🌟 Atualização imperdível para quem gosta de estar bem informado!
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
O fabricante de carteiras de hardware Trezor divulgou uma violação de dados que afetou quase 14.000 de seus clientes depois que ShipMonk, seu fornecedor de transporte e logística, foi hackeado.
Durante o incidente, os invasores obtiveram acesso aos dados dos pedidos dos clientes, incluindo nomes completos, endereços de entrega, endereços de e-mail e números de telefone.
Tal como a empresa explicou numa publicação no blog de quinta-feira, a violação de dados resultante afeta clientes dos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal que receberam encomendas entre 10 de maio e 8 de agosto de 2026.
“Na segunda-feira, 10 de agosto de 2026, um de nossos fornecedores de remessa, ShipMonk, nos informou sobre acesso não autorizado a seus sistemas contendo dados de clientes”, disse Trezor. “O incidente afeta 11.742 clientes com exposição total (nome, e-mail, telefone, endereço de entrega) e 1.947 clientes com exposição parcial (nome, cidade, e-mail).”
A empresa acrescentou que as suas operações ou serviços não foram afetados pela violação, que os seus sistemas não foram comprometidos e que todos os dispositivos Trezor estão seguros.
Também alertou os clientes afetados para terem cuidado com quaisquer mensagens que solicitem informações pessoais, pois podem observar um aumento nas tentativas de phishing.
“Para ser claro, nossos sistemas não foram comprometidos e seu dispositivo Trezor está seguro, mas os clientes afetados podem ser alvo de tentativas de phishing mais sofisticadas”, observou. “Os golpistas podem usar as informações vazadas para enviar e-mails falsos, fazer ligações falsas, enviar cartas fraudulentas ou potencialmente se passar por bancos, trocas de criptografia ou até mesmo Trezor.”
Um porta-voz da Trezor não estava imediatamente disponível para comentar quando contatado hoje pela BleepingComputer para obter mais informações sobre o incidente.
Ataques de roubo de dados de dia zero na Metabase
Embora a Trezor não tenha compartilhado como os sistemas do fornecedor de remessa foram violados, em e-mails de notificação de violação enviados aos clientes afetados e revisados pelo BleepingComputer, ShipMonk disse aos clientes que os invasores exploraram uma vulnerabilidade na plataforma analítica de terceiros Metabase.
"Em 6 de agosto de 2026, a Metabase nos informou que uma parte não autorizada explorou uma vulnerabilidade no software da Metabase para acessar dados relacionados
para sua conta e seus clientes", disse ShipMonk.
“Com base nas declarações do fornecedor, entendemos que o fornecedor corrigiu a vulnerabilidade e invalidou todas as sessões ativas.
iniciou uma investigação técnica completa e detalhada com a assistência de especialistas externos em tecnologia da informação."
Como o BleepingComputer relatou anteriormente, a Metabase revelou que os agentes da ameaça exploraram uma vulnerabilidade crítica de injeção de SQL de dia zero para violar instâncias de clientes e realizar ataques de roubo de dados após obter acesso de administrador à instância comprometida.
A lista de empresas afetadas também inclui o fabricante de laptops Framework e o criador de formulários on-line Tally, que também notificou os clientes sobre violações de dados depois que suas instâncias do Metabase foram sequestradas.
Desde então, o BleepingComputer descobriu que ShipMonk também recebeu e-mails de extorsão da gangue de extorsão ShinyHunters.
A Trezor divulgou outra violação de dados em janeiro de 2024, depois que os agentes da ameaça obtiveram acesso ao seu portal de tíquetes de suporte de terceiros.
O fornecedor de carteira de criptomoeda de hardware revelou na época que 66.000 usuários que interagiram com o suporte da Trezor desde dezembro de 2021 podem ter tido seus nomes, nomes de usuário e endereços de e-mail expostos durante o incidente.
Após a violação, a Trezor confirmou que os invasores usaram as informações roubadas para lançar ataques de phishing, tentando enganar os destinatários para que revelassem as sementes de recuperação de 24 palavras que receberam ao configurar suas carteiras Trezor.
A gigante de distribuição de videogames Valve também notificou os clientes de hardware Steam na Europa na segunda-feira que hackers roubaram seus dados após invadirem a CEVA Logistics, sua parceira de remessa.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
Durante o incidente, os invasores obtiveram acesso aos dados dos pedidos dos clientes, incluindo nomes completos, endereços de entrega, endereços de e-mail e números de telefone.
Tal como a empresa explicou numa publicação no blog de quinta-feira, a violação de dados resultante afeta clientes dos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal que receberam encomendas entre 10 de maio e 8 de agosto de 2026.
“Na segunda-feira, 10 de agosto de 2026, um de nossos fornecedores de remessa, ShipMonk, nos informou sobre acesso não autorizado a seus sistemas contendo dados de clientes”, disse Trezor. “O incidente afeta 11.742 clientes com exposição total (nome, e-mail, telefone, endereço de entrega) e 1.947 clientes com exposição parcial (nome, cidade, e-mail).”
A empresa acrescentou que as suas operações ou serviços não foram afetados pela violação, que os seus sistemas não foram comprometidos e que todos os dispositivos Trezor estão seguros.
Também alertou os clientes afetados para terem cuidado com quaisquer mensagens que solicitem informações pessoais, pois podem observar um aumento nas tentativas de phishing.
“Para ser claro, nossos sistemas não foram comprometidos e seu dispositivo Trezor está seguro, mas os clientes afetados podem ser alvo de tentativas de phishing mais sofisticadas”, observou. “Os golpistas podem usar as informações vazadas para enviar e-mails falsos, fazer ligações falsas, enviar cartas fraudulentas ou potencialmente se passar por bancos, trocas de criptografia ou até mesmo Trezor.”
Um porta-voz da Trezor não estava imediatamente disponível para comentar quando contatado hoje pela BleepingComputer para obter mais informações sobre o incidente.
Ataques de roubo de dados de dia zero na Metabase
Embora a Trezor não tenha compartilhado como os sistemas do fornecedor de remessa foram violados, em e-mails de notificação de violação enviados aos clientes afetados e revisados pelo BleepingComputer, ShipMonk disse aos clientes que os invasores exploraram uma vulnerabilidade na plataforma analítica de terceiros Metabase.
"Em 6 de agosto de 2026, a Metabase nos informou que uma parte não autorizada explorou uma vulnerabilidade no software da Metabase para acessar dados relacionados
para sua conta e seus clientes", disse ShipMonk.
“Com base nas declarações do fornecedor, entendemos que o fornecedor corrigiu a vulnerabilidade e invalidou todas as sessões ativas.
iniciou uma investigação técnica completa e detalhada com a assistência de especialistas externos em tecnologia da informação."
Como o BleepingComputer relatou anteriormente, a Metabase revelou que os agentes da ameaça exploraram uma vulnerabilidade crítica de injeção de SQL de dia zero para violar instâncias de clientes e realizar ataques de roubo de dados após obter acesso de administrador à instância comprometida.
A lista de empresas afetadas também inclui o fabricante de laptops Framework e o criador de formulários on-line Tally, que também notificou os clientes sobre violações de dados depois que suas instâncias do Metabase foram sequestradas.
Desde então, o BleepingComputer descobriu que ShipMonk também recebeu e-mails de extorsão da gangue de extorsão ShinyHunters.
A Trezor divulgou outra violação de dados em janeiro de 2024, depois que os agentes da ameaça obtiveram acesso ao seu portal de tíquetes de suporte de terceiros.
O fornecedor de carteira de criptomoeda de hardware revelou na época que 66.000 usuários que interagiram com o suporte da Trezor desde dezembro de 2021 podem ter tido seus nomes, nomes de usuário e endereços de e-mail expostos durante o incidente.
Após a violação, a Trezor confirmou que os invasores usaram as informações roubadas para lançar ataques de phishing, tentando enganar os destinatários para que revelassem as sementes de recuperação de 24 palavras que receberam ao configurar suas carteiras Trezor.
A gigante de distribuição de videogames Valve também notificou os clientes de hardware Steam na Europa na segunda-feira que hackers roubaram seus dados após invadirem a CEVA Logistics, sua parceira de remessa.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #trezor #divulga #violação #de #dados #que #afeta #quase #14.000 #clientes
🎉 Obrigado por acompanhar, até a próxima notícia!
Postar um comentário