Cryptowalletmaker Trezor telt het totale aantal klanten dat is geraakt door het datalek bij verzendpartner ShipMonk nu bij elkaar op: ruim 81.000. Nieuw incident is het niet — het is de optelsom van twee eerdere meldingen.
In augustus maakte Trezor voor het eerst bekend dat bijna 14.000 klanten waren getroffen door een SQL-injectie bij ShipMonk. Begin september volgde een tweede, grotere golf: nog eens 67.000 Amerikaanse klanten bleken slachtoffer, met gegevens die ShipMonk eigenlijk allang had moeten verwijderen. Samen komt het totaal daarmee op circa 81.000 gedupeerden.
Nieuwe technische details bevat de update niet: het gaat om dezelfde inbraak, dezelfde gestolen gegevens (naam, e-mailadres, telefoonnummer, verzendadres) en dezelfde vermoedelijke dader, de extortiegroep ShinyHunters. Voor Trezor-gebruikers verandert het advies dan ook niet: blijf alert op phishingpogingen met de gelekte contactgegevens en deel nooit een seed phrase — Trezor vraagt daar nooit om.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.