Le fabricant de portefeuilles matériels Trezor a annoncé qu'une fuite de données chez un fournisseur de services logistiques tiers avait entraîné la divulgation d'informations sur les commandes de milliers de clients. L'entreprise a ajouté que ses propres systèmes et portefeuilles matériels n'avaient pas été compromis par l'incident, et a mis en garde les utilisateurs contre de potentielles attaques de phishing.
Quels utilisateurs sont affectés par la fuite de données de Trezor ?
Selon la déclaration de Trezor, l'incident concerne une partie des nouveaux clients qui ont reçu leurs commandes au cours des 90 jours précédant le 8 août 2026.
Les pays où les clients sont affectés par la fuite de données incluent les États-Unis, le Royaume-Uni, la Suède, la Colombie, le Brésil, l'Italie et le Portugal.
Selon les informations fournies par l'entreprise, les données de 11 742 clients ont été entièrement divulguées, et celles de 1 947 clients partiellement. Ainsi, le nombre de clients affectés à des degrés divers par l'incident dépasse les 13 000.
Les informations divulguées incluent les noms et prénoms des clients, leurs adresses de livraison, numéros de téléphone et adresses e-mail.
Trezor : « Les portefeuilles et les systèmes d'entreprise sont sécurisés. »
Trezor a déclaré que la fuite de données ne s'est pas produite directement au sein de l'infrastructure de l'entreprise, mais chez un fournisseur de services tiers utilisé pour la livraison des commandes.
L'entreprise a également indiqué que l'incident a été limité grâce à sa politique de conservation des données sur 90 jours. Il a également été noté que tous les clients concernés ont été notifiés individuellement par e-mail.
Trezor a déclaré que les portefeuilles matériels, les systèmes d'entreprise et les informations confidentielles permettant aux utilisateurs d'accéder à leurs actifs cryptographiques n'ont pas été affectés par la fuite de données.
Cependant, l'obtention d'informations telles que le nom, le numéro de téléphone, l'adresse e-mail et l'adresse physique peut permettre à des acteurs malveillants de mener des campagnes de phishing plus convaincantes et ciblées.
À cet égard, Trezor a vivement exhorté ses utilisateurs à redoubler de vigilance dans la période à venir concernant les messages suspects semblant provenir de l'entreprise ou d'autres services cryptographiques.
L'entreprise a particulièrement rappelé aux utilisateurs de ne jamais saisir leurs phrases de récupération (seed phrases) ou mots-clés de restauration sur des sites web, et de ne jamais partager ces informations avec qui que ce soit.
end-content





