Le fabricant de portefeuilles matériels Trezor a divulgué une violation massive de données chez l'un de ses fournisseurs d'expédition dans un article publié jeudi.
La violation a exposé des informations personnelles sensibles appartenant à près de 14 000 clients dans sept pays.
Trezor a déclaré que la violation avait affecté 11 742 clients dont les données ont été entièrement exposées. Ces données comprennent les noms complets, les adresses de livraison, les numéros de téléphone et les adresses e-mail. 1 947 autres clients ont subi une exposition partielle avec uniquement les noms et les adresses e-mail.
Les nouveaux clients de Trezor aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal ont été affectés par l'incident. Ils ont reçu une commande au cours des 90 jours précédant le 8 août.
Trezor a déclaré que ses propres systèmes et portefeuilles matériels n'ont pas été compromis. La violation a été attribuée à l'un de ses fournisseurs d'expédition. Le géant des portefeuilles matériels a ajouté qu'il avait négocié les mêmes conditions de conservation des données avec ses partenaires d'exécution.
« N'entrez JAMAIS votre sauvegarde de portefeuille sur un site Web et ne la partagez avec personne », a averti Trezor, exhortant les clients à ne compter que sur les canaux officiels de Trezor pour les mises à jour logicielles et de sécurité.
Trezor a déclaré qu'il enquêtait sur l'incident et publiera d'autres mises à jour sur son blog.
La société a également annoncé qu'elle développait une option de livraison anonyme en réponse à la violation.






