Trezor potvrdil bezpečnostní incident u logistického dodavatele, který zasáhl údaje 13 000 zákazníků. Hardware wallet, fyzické zařízení pro ukládání kryptografických klíčů, podle dostupných informací prolomena nebyla.
Incident se netýká útoku na zařízení Trezor ani na jejich šifrování. Údaje unikly u firmy zajišťující logistiku. Nejde tedy o prolomení technologie Trezoru. Zveřejněné informace také neuvádějí, že by útočníci získali privátní klíče nebo přístup k peněženkám.
Není přesně uvedeno, jakých typů údajů se únik týká. Může jít o data spojená s objednávkami a doručením, bez potvrzení ale nelze rozsah dopadu spolehlivě určit. Chybějí také podrobnosti o logistickém dodavateli, datu incidentu a způsobu útoku. Tyto informace určují, zda zákazníkům hrozí především cílené podvodné zprávy, nebo i jiné zneužití osobních údajů.
Případ rozlišuje bezpečnost produktu od bezpečnosti služeb, které jeho prodej doprovázejí. Zařízení může být dobře chráněné, zákaznická data však zpracovávají také přepravci, sklady, e-shopové platformy nebo zákaznická podpora. U malých firem se stejný problém týká fakturačních údajů, adres a kontaktů uložených v externích systémech.
Dosud zveřejněné informace nenaznačují prolomení hardware wallet ani ohrožení uložených kryptoměn. Pro přesnější vyhodnocení incidentu ale chybí seznam zasažených údajů, informace o dotčených zákaznících a termín nápravných opatření. Zákazníci tak mohou počítat s vyšším rizikem podvodné komunikace, která se bude vydávat za Trezor nebo jeho logistické partnery.