# Violation de Données Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Violation de Données", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Un portefeuille Bitcoin populaire annonce une deuxième vague de cyberattaques ! Encore plus massive que la première !

Le fabricant de portefeuilles matériels Trezor a annoncé que la fuite de données chez le partenaire logistique ShipMonk était bien plus importante que prévue, affectant 67 000 clients supplémentaires aux États-Unis. Les informations exposées incluent noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande de clients ayant passé commande entre novembre 2019 et août 2021. Trezor précise que tous les clients concernés ont été notifiés par e-mail. La société exprime sa profonde déception, ayant demandé à plusieurs reprises à ShipMonk de supprimer ces données et ayant reçu des confirmations écrites, qui ne semblent pas avoir été respectées. Cette annéquence étend considérablement la portée de l'incident initial, qui concernait environ 13 689 clients. Trezor réaffirme que ses propres systèmes n'ont pas été piratés et que la sécurité des portefeuilles matériels reste intacte. Cependant, la société met en garde les utilisateurs contre les risques accrus d'attaques par hameçonnage, d'appels frauduleux et d'ingénierie sociale liés à la divulgation de données personnelles, ainsi que contre les risques potentiels pour la sécurité physique. Trezor rappelle de ne jamais partager ses phrases de récupération (seed phrase) ou ses sauvegardes avec qui que ce soit. *Ceci n'est pas un conseil en investissement.

cryptonews.ruIl y a 2 jours 17:57

Un portefeuille Bitcoin populaire annonce une deuxième vague de cyberattaques ! Encore plus massive que la première !

cryptonews.ruIl y a 2 jours 17:57

Trezor affirme que la violation de données affecte 67 000 clients américains supplémentaires

L'impact de la fuite de données du fabricant de portefeuilles matériels Trezor s'est avéré plus important que prévu initialement, touchant environ 67 000 clients américains supplémentaires. Ces clients, ayant passé commande entre novembre 2019 et août 2021, ont vu leurs informations personnelles exposées, notamment leur nom, adresse e-mail, numéro de téléphone, adresse de livraison et détails de commande. Trezor impute cette fuite à son prestataire logistique, ShipMonk, qui n'aurait pas supprimé les données malgré des assurances écrites. Bien que les systèmes internes de Trezor n'aient pas été compromis, cette violation menace les actifs numériques des utilisateurs concernés. Les attaquants pourraient en effet utiliser ces informations pour mener des attaques de phishing en se faisant passer pour Trezor, dans le but de voler les phrases de récupération (seed phrases) contrôlant les portefeuilles. Début 2024, Trezor avait déjà alerté sur les risques d'hameçonnage pour environ 66 000 utilisateurs ayant contacté son support. Selon la société de sécurité Hacken, ces escroqueries par usurpation d'identité ont été à l'origine de la majorité des pertes dans le secteur des crypto-monnaies au premier trimestre, représentant 306 millions de dollars sur un total de 482 millions de dollars perdus. Un investisseur a par exemple perdu près d'un million de dollars en juillet après avoir signé une transaction frauduleuse approuvant un jeton malveillant sur Ethereum.

cointelegraph09/04 11:31

Trezor affirme que la violation de données affecte 67 000 clients américains supplémentaires

cointelegraph09/04 11:31

X enquête sur les demandes massives de réinitialisation de mots de passe dans un contexte d'expansion de X Money

Le réseau social X enquête sur une vague de demandes non autorisées de réinitialisation de mot de passe. Plusieurs utilisateurs ont signalé avoir reçu de nombreux e-mails et codes de confirmation sans en avoir fait la demande. Mridul Singhal, responsable produit chez X, a confirmé l'enquête, suggérant que des acteurs malveillants tentent probablement de profiter du lancement du service de paiement X Money pour accéder illégalement à des comptes. Il a présenté ses excuses pour les e-mails intrusifs. Selon les signalements, les attaquants utiliseraient des noms d'utilisateur publics pour lancer des procédures de récupération de compte en masse. Recevoir un tel e-mail ne signifie pas que le mot de passe a été divulgué ou que le compte est compromis. James Berhnhem, conseiller juridique en chef de X, a annoncé que les équipes juridiques et de sécurité poursuivraient les responsables de ces attaques. X recommande aux utilisateurs d'activer l'authentification à deux facteurs et la fonction "Password Reset Protection", et de ne pas cliquer sur les liens dans les messages suspects. Cet incident survient alors que X Money, un service permettant aux utilisateurs américains sous abonnements Premium d'envoyer de l'argent via la plateforme, est en phase d'expansion. La société affirme n'avoir trouvé aucune preuve de piratage ou de compromission massive de ses infrastructures. Aucune déclaration officielle n'a encore été publiée sur les comptes corporatifs de X.

cryptonews.ru09/02 13:55

X enquête sur les demandes massives de réinitialisation de mots de passe dans un contexte d'expansion de X Money

cryptonews.ru09/02 13:55

Un utilisateur de Trezor se plaint d'une nouvelle vague de phishing

Un utilisateur de Trezor a signalé avoir reçu un e-mail de phishing se faisant passer pour un message de Trezor, l'alerte ayant été donnée par un individu sous le pseudonyme x3ideRaven. Bien qu'il ait acheté son appareil après la période de fuite de données signalée par l'entreprise, il a tout de même été ciblé. Le message frauduleux évoquait une prétendue "vulnérabilité critique de l'entropie dans le micrologiciel", affirmant qu'une erreur dans une mise à jour de 2021 aurait pu affecter la génération de phrases de récupération sur certains appareils, réduisant potentiellement l'entropie de 128 à 40 bits. Trezor a confirmé être au courant de cette nouvelle vague de phishing. La société explique que les attaquants utilisent probablement une combinaison de données provenant de différentes fuites survenues auprès de plusieurs services de cryptomonnaies, et que certaines données KYC (Know Your Customer) pourraient avoir été compromises. L'entreprise a rappelé un incident de sécurité antérieur lié à un outil tiers et à des adresses e-mail d'abonnés à sa newsletter, suggérant un lien possible avec la campagne actuelle. Trezor a également indiqué avoir pris des mesures pour prévenir de nouvelles fuites. Cet événement survient environ deux semaines après que Trezor ait informé ses clients d'une fuite de données personnelles touchant 13 689 acheteurs, due au piratage de son partenaire logistique ShipMonk.

cryptonews.ru08/26 08:49

Un utilisateur de Trezor se plaint d'une nouvelle vague de phishing

cryptonews.ru08/26 08:49

活动图片