突发!Trezor 物流商 ShipMonk 数据泄露规模扩大,6.7 万美国用户信息泄露
Trezor 硬件钱包制造商更新了其物流合作伙伴 ShipMonk 的数据泄露事件,称此前披露的泄露规模被低估。约 6.7 万名美国用户在 2019 年 11 月至 2021 年 8 月期间下的订单信息被完整泄露,包括姓名、电子邮件、电话、收货地址及订单号。Trezor 表示此前曾多次与 ShipMonk 确认数据已按合同删除并收到书面保证,但对方系统中实际并未删除,对此感到失望。该公司称其自身系统未受影响,硬件钱包仍然安全,但受影响用户可能面临更多针对性钓鱼攻击风险。所有受影响用户均已通过电子邮件单独通知。此次事件最早于 8 月 13 日披露时影响约 1.37 万名用户,Trezor 正加速推出匿名收货服务以降低用户下单时的信息暴露风险。