ΑρχικήSecurityΠαραβίαση Trezor: Διαρροή δεδομένων από συνεργάτη logistics

Παραβίαση Trezor: Διαρροή δεδομένων από συνεργάτη logistics

Η παραβίαση Trezor δεν ξεκίνησε από τα συστήματα της εταιρείας, αλλά από τον συνεργάτη logistics ShipMonk. Η επίθεση αποκάλυψε στοιχεία παραγγελιών σχεδόν 14.000 πελατών και δημιουργεί νέο κίνδυνο για στοχευμένες απόπειρες ηλεκτρονικού ψαρέματος.

Σύμφωνα με το BleepingComputer, η Trezor ενημερώθηκε στις 10 Αυγούστου ότι ο πάροχος αποστολών είχε δεχθεί μη εξουσιοδοτημένη πρόσβαση. Η εταιρεία αναφέρει ότι τα δικά της συστήματα δεν παραβιάστηκαν και ότι οι συσκευές και τα κεφάλαια των χρηστών παραμένουν ασφαλή.

Δείτε επίσης: Vercel: Παραβίαση δεδομένων εκθέτει διαπιστευτήρια πελατών

Δεδομένα πελατών μετά την παραβίαση Trezor

Τι γνωρίζουμε για την παραβίαση Trezor

Η έκθεση αφορά παραγγελίες που παραδόθηκαν από τις 10 Μαΐου έως τις 8 Αυγούστου 2026 σε πελάτες από τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, τη Σουηδία, την Κολομβία, τη Βραζιλία, την Ιταλία και την Πορτογαλία. Οι χώρες συνδέονται με κέντρα εκπλήρωσης παραγγελιών της ShipMonk, όπως καταγράφεται και στη σελίδα υποστήριξης της Trezor.

Η Trezor διαχωρίζει τους επηρεαζόμενους σε δύο ομάδες. Σε 11.742 περιπτώσεις εκτέθηκαν ονοματεπώνυμο, διεύθυνση αποστολής, ηλεκτρονική διεύθυνση και αριθμός τηλεφώνου. Σε ακόμη 1.947 περιπτώσεις η έκθεση ήταν μερική και περιλάμβανε όνομα, πόλη και ηλεκτρονική διεύθυνση.

Τα δεδομένα αυτά δεν περιλαμβάνουν κωδικούς πρόσβασης, seed phrases ή στοιχεία που απαιτούνται για την άμεση μετακίνηση κεφαλαίων. Ωστόσο, ο συνδυασμός ονοματεπωνύμου, διεύθυνσης και τηλεφώνου δίνει στους απατεώνες αρκετό πλαίσιο για να κατασκευάσουν πειστικά μηνύματα, τηλεφωνικές κλήσεις ή επιστολές.

Η ενημέρωση αφορά αποκλειστικά τις πληροφορίες που χρησιμοποιούνται για την αποστολή των προϊόντων. Η Trezor υποστηρίζει ότι οι λειτουργίες των υπηρεσιών της δεν επηρεάστηκαν και ότι δεν υπάρχει ένδειξη πως οι επιτιθέμενοι απέκτησαν πρόσβαση σε δεδομένα που προστατεύουν τα ψηφιακά περιουσιακά στοιχεία.

Η συγκεκριμένη υπόθεση εντάσσεται σε ένα γνώριμο μοτίβο επιθέσεων σε εξωτερικούς παρόχους. Οι εταιρείες logistics χρειάζονται στοιχεία επικοινωνίας και διεύθυνσης για την εκτέλεση μιας παραγγελίας, όμως τα ίδια δεδομένα αποκτούν διαφορετική αξία όταν συνδέονται με έναν κατασκευαστή hardware wallet.

Αυτό σημαίνει ότι οι επηρεαζόμενοι δεν πρέπει να αξιολογούν μια επικοινωνία μόνο από το αν περιέχει σωστά στοιχεία. Οι επιτιθέμενοι μπορούν να αντιγράψουν λογότυπα, να χρησιμοποιήσουν παρόμοιες διευθύνσεις και να επικαλεστούν πραγματική παραγγελία, ενώ ο τελικός στόχος παραμένει η αποκάλυψη του seed ή η εγκατάσταση κακόβουλου λογισμικού.

Κίνδυνος ηλεκτρονικού ψαρέματος για πελάτες Trezor

Γιατί η παραβίαση Trezor αυξάνει τον κίνδυνο phishing

Το βασικό επακόλουθο δεν είναι η πρόσβαση στη συσκευή, αλλά η δυνατότητα προσωποποιημένης εξαπάτησης. Ένα μήνυμα που γνωρίζει τη διεύθυνση παράδοσης ή το γεγονός ότι κάποιος παρήγγειλε hardware wallet μπορεί να εμφανιστεί ως δήθεν ειδοποίηση αποστολής, επαλήθευση λογαριασμού ή επείγουσα ενημέρωση ασφαλείας.

Η επίσημη καθοδήγηση της Trezor για απάτες και ηλεκτρονικό ψάρεμα είναι σαφής: κανένα μήνυμα δεν πρέπει να οδηγεί τον χρήστη να αποκαλύψει το wallet backup, το PIN, κωδικό πρόσβασης ή κωδικό επαλήθευσης. Η εταιρεία δεν ζητά recovery seed μέσω ηλεκτρονικού ταχυδρομείου, SMS, τηλεφώνου ή εφαρμογών ανταλλαγής μηνυμάτων.

Η τεχνική ομάδα του SecNews επισημαίνει ότι η ύπαρξη πραγματικών στοιχείων παραγγελίας δεν αποδεικνύει τη γνησιότητα ενός μηνύματος. Η ασφαλής πρακτική είναι η ανεξάρτητη πληκτρολόγηση της επίσημης διεύθυνσης trezor.io, χωρίς χρήση συνδέσμων ή τηλεφωνικών αριθμών που περιλαμβάνονται στην επικοινωνία.

Δείτε επίσης: SHub Reaper: Νέο infostealer μεταμφιέζεται σε νόμιμα εργαλεία της Apple

Ασφαλής χρήση συσκευής Trezor

Τι πρέπει να κάνουν οι επηρεαζόμενοι χρήστες

Οι πελάτες που έλαβαν ειδοποίηση από την Trezor πρέπει να αντιμετωπίζουν κάθε μεταγενέστερη επικοινωνία με αυξημένη επιφύλαξη. Δεν χρειάζεται αλλαγή του recovery seed επειδή διέρρευσαν στοιχεία αποστολής, αλλά χρειάζεται έλεγχος της διεύθυνσης του αποστολέα και αποφυγή κάθε αιτήματος για μυστικά στοιχεία.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Κανένα αίτημα για εισαγωγή seed phrase σε ιστοσελίδα, σύνδεση συσκευής για «επείγουσα αποκατάσταση» ή εγκατάσταση λογισμικού από άγνωστο σύνδεσμο δεν πρέπει να ακολουθείται. Σε περίπτωση αμφιβολίας, η επικοινωνία πρέπει να διακόπτεται και η αναζήτηση βοήθειας να γίνεται μόνο από το επίσημο κέντρο υποστήριξης.

Δείτε επίσης: Το GlassWorm malware κρύβει RAT σε επέκταση Chrome

Η παραβίαση Trezor δείχνει ότι ακόμη και όταν ο κύριος πάροχος και η ίδια η συσκευή παραμένουν εκτός επίθεσης, τα δεδομένα της εφοδιαστικής αλυσίδας μπορούν να μετατραπούν σε εργαλείο κοινωνικής μηχανικής. Το βασικό μάθημα για κάθε χρήστη είναι απλό: κανείς δεν πρέπει να αποκτήσει το recovery seed, ανεξάρτητα από το πόσο πειστική φαίνεται η επικοινωνία.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS