Fuites de données des clients Trezor : les cryptomonnaies sont intactes, mais le phishing est inévitable
Trezor, fabricant de portefeuilles matériels de crypto-monnaies, a signalé une fuite de données impliquant environ 13 689 clients. L'incident est dû à un accès non autorisé aux systèmes de son partenaire logistique, ShipMonk, survenu le 10 août 2026.
**Données compromises** :
* Pour 11 742 clients : noms complets, adresses e-mail, numéros de téléphone et adresses de livraison.
* Pour 1 947 clients : noms, villes et e-mails uniquement.
Les données concernent des commandes passées entre le 10 mai et le 8 août 2026 aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal.
**Impact et sécurité des actifs** :
Les systèmes internes de Trezor et les crypto-actifs des utilisateurs n'ont pas été compromis. Le risque principal est une augmentation attendue des attaques de phishing (faux e-mails, appels, messages) ciblant les clients affectés. Trezor rappelle de ne jamais divulguer sa phrase de récupération.
**Mesures et réponse** :
Trezor a notifié individuellement les clients concernés. Pour l'avenir, la société développe une fonctionnalité de "Livraison Anonyme" (Anonymous Delivery), prévue pour septembre 2026 dans l'UE et fin 2026 aux États-Unis, visant à minimiser les données personnelles dans la chaîne logistique.
Cet incident illustre la vulnérabilité récurrente des données client via les partenaires de la chaîne d'approvisionnement, un scénario similaire à la fuite subie par Ledger en 2020.
cryptonews.ruIl y a 1 h