Datalek bij verzendpartner Trezor treft 67.000 extra klanten
Een datalek bij verzendpartner ShipMonk treft ruim 67.000 extra Trezor klanten in de Verenigde Staten. Het gaat om mensen die tussen november 2019 en augustus 2021 een bestelling plaatsten en van wie volledige persoonsgegevens zijn blootgesteld. Trezor meldt dat het bedrijf ShipMonk herhaaldelijk om bevestiging had gevraagd dat de gegevens waren verwijderd, en die bevestiging ook schriftelijk ontving. De data bleek echter nooit daadwerkelijk te zijn gewist.
In het kort:
- 67.000 extra Amerikaanse Trezor klanten zijn getroffen door een datalek bij verzendpartner ShipMonk
- Blootgestelde gegevens omvatten namen, e-mailadressen, telefoonnummers, verzendadressen en bestelnummers
- Trezor systemen zijn niet gehackt en apparaten van gebruikers zijn veilig
Gegevens nooit verwijderd ondanks schriftelijke bevestiging
Trezor ontving twee dagen geleden een update van ShipMonk waaruit bleek dat het eerdere datalek groter is dan aanvankelijk gedacht. Naast eerder getroffen klanten zijn nu ook 67.000 Amerikaanse klanten getroffen die bestellingen plaatsten tussen november 2019 en augustus 2021. Hun volledige gegevens, waaronder naam, e-mailadres, telefoonnummer, verzendadres en bestelnummer, zijn buitgekomen.
Trezor geeft aan gedurende de hele samenwerking met ShipMonk herhaaldelijk schriftelijke bevestigingen te hebben ontvangen dat de klantgegevens waren verwijderd, conform het contract en het privacybeleid. Dat bleek achteraf niet te kloppen. “We zijn zeer teleurgesteld dat de data, ondanks deze bevestigingen, toch in hun systemen aanwezig was”, aldus Trezor.
Trezor apparaten blijven veilig, maar klanten moeten alert zijn
Trezor stelt nadrukkelijk dat de eigen systemen niet zijn aangetast en dat de hardware wallets van gebruikers veilig blijven. Toch waarschuwt het bedrijf getroffen klanten om waakzaam te zijn voor nep e-mails, frauduleuze telefoontjes, verdachte brieven en mogelijke fysieke risico’s. Gebruikers krijgen ook het dringende advies om hun wallet back-up nooit met anderen te delen of in te typen op een website.
Alle getroffen klanten zijn rechtstreeks per e-mail op de hoogte gesteld. Wie geen e-mail heeft ontvangen, is volgens Trezor niet getroffen door dit lek. Het bedrijf werkt aan anonieme bezorgopties zodat klanten in de toekomst hun persoonsgegevens beter kunnen beschermen bij het plaatsen van een bestelling.
Meer informatie over het incident is te vinden op de blog van Trezor.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.