La semaine dernière, un incident de sécurité a touché les clients de Trezor, une entreprise spécialisée dans la création de wallets pour cryptomonnaies. Selon Cryptoast, un prestataire logistique de Trezor a subi une fuite de données, exposant les informations personnelles de plus de 13 000 clients. Les appareils Trezor restent sécurisés, mais les données exposées pourraient être utilisées pour des campagnes de phishing ciblées.
Ce qu'il faut retenir
- Plus de 13 000 clients de Trezor ont vu leurs données personnelles exposées.
- Les informations exposées incluent les noms, adresses postales, numéros de téléphone et adresses email.
- La fuite de données est survenue chez un prestataire logistique de Trezor et non sur les systèmes de l'entreprise elle-même.
Les détails de la fuite de données
D'après Cryptoast, la fuite de données a touché des clients situés aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal. Au total, 11 742 personnes ont vu leur nom complet, adresse postale, numéro de téléphone et adresse email exposés. Pour 1 947 autres clients, la fuite se limite au nom, à la ville et à l’adresse email.
Trezor affirme que ses systèmes et ses appareils restent sécurisés. La fuite ne concerne donc ni les sauvegardes des wallets ni les cryptomonnaies qui y sont conservées. La politique de suppression des données après 90 jours, également appliquée par ses partenaires logistiques, aurait par ailleurs limité le nombre de clients touchés.
Conséquences et mesures de sécurité
Une telle fuite de données est catastrophique pour la sécurité des clients de l'entreprise. Cette fuite permettra à de nombreux hackers d'essayer des attaques de phishing, voire, quand c'est possible, de recouper les informations et de mener à des attaques physiques et à des tentatives d'extorsion de cryptomonnaies. Trezor rappelle donc à ses clients qu'il ne faut jamais saisir la sauvegarde de leur wallet sur un site ni la communiquer à un tiers.
Le fabricant affirme qu'il lancera également une option de livraison anonyme dès le mois de septembre. Celle-ci doit permettre de commander sous un pseudonyme ou un identifiant, puis de récupérer le colis dans une consigne automatique. L’emballage serait neutre et le transporteur utiliserait seulement une adresse email ou un numéro de téléphone pour transmettre le code de retrait.
En conclusion, la fuite de données chez Trezor est un rappel important de l'importance de la sécurité des données personnelles et des cryptomonnaies. Les clients doivent rester prudents et les entreprises doivent prendre des mesures pour protéger les informations sensibles de leurs clients.