-+ 0.00%
-+ 0.00%
-+ 0.00%

Trezor Memberi Amaran Risiko Phishing Selepas 13,689 Data Pelanggan Terdedah: Apa Yang Berlaku?

Benzinga·08/13/2026 16:34:31

Pembuat dompet perkakasan Trezor memberi amaran pada hari Khamis bahawa pelanggaran rakan kongsi penghantaran mendedahkan data peribadi 13,689 pelanggan, dengan percubaan phishing dijangka akan diikuti.

Apa yang Sebenarnya Berlaku dalam Pelanggaran Data Trezor

Menurut catatan blog Trezor, rakan penghantaran ShipMonk memberitahu Trezor pada 10 Ogos bahawa pelakon yang tidak dibenarkan mengakses data pesanan pelanggan.

Pelanggaran itu memberi kesan kepada pelanggan di AS, UK, Sweden, Colombia, Brazil, Itali, dan Portugal yang menerima pesanan antara 10 Mei dan 8 Ogos 2026.

Data yang terdedah termasuk nama penuh, alamat penghantaran, nombor telefon, dan alamat e-mel. Daripada 13,689 pelanggan yang terjejas, 11,742 mempunyai pendedahan penuh di semua empat bidang manakala 1,947 mempunyai pendedahan separa yang terhad kepada nama, bandar, dan e-mel.

Dasar penghapusan data 90 hari Trezor mengehadkan kerosakan. Mana-mana pelanggan yang menerima pesanan sebelum 10 Mei mempunyai data mereka telah dipadamkan dari sistem ShipMonk sebelum pelanggaran itu berlaku.

Apakah Maksudnya untuk Pelanggan Trezor yang Terjejas?

Trezor mengesahkan bahawa kejadian itu tidak menjejaskan peranti atau sistem dalamannya dan mengatakan bahawa mereka tetap selamat sepenuhnya.

Risiko sebenarnya ialah penyerang kini mempunyai maklumat peribadi yang mencukupi untuk menjalankan kempen phishing yang meyakinkan melalui e-mel, panggilan telefon, atau mel fizikal, yang berpotensi menyamar sebagai Trezor, bank, atau pertukaran crypto.

Panduan Trezor untuk pelanggan yang terjejas:

  • Jangan sekali-kali memasukkan sandaran dompet anda atau frasa benih di mana-mana laman web atau berkongsi dengan sesiapa sahaja
  • Mencurigakan sebarang komunikasi yang meminta tindakan segera atau maklumat peribadi
  • Hanya semak kemas kini melalui saluran rasmi Trezor dan akaun sosial
  • Rujuk silang sebarang e-mel atau mesej terhadap komunikasi rasmi Trezor sebelum bertindak

Semua pelanggan yang terjejas menerima pemberitahuan daripada help@trezor.io. Trezor berkata pelanggan yang tidak menerima e-mel itu tidak terjejas.

Apa yang Trezor Lakukan Mengenainya

Trezor berkata ia bekerjasama secara langsung dengan ShipMonk untuk menentukan apa yang diakses oleh penyerang dan bagaimana mereka melanggar sistem.

ShipMonk telah mengamankan sistem yang terjejas dan memperketatkan keselamatannya berikutan kejadian itu.

Trezor menyatakan bahawa ini adalah pelanggaran pertama dalam sejarah syarikat sejak penubuhannya pada tahun 2013 untuk mendedahkan nombor telefon pelanggan dan alamat penghantaran.

Syarikat itu juga sedang mengusahakan pilihan Penghantaran Tanpa Nama yang menggunakan pengambilan loker, pembungkusan neutral, dan penghapusan automatik pengenal penghantaran selepas penghantaran, menyasarkan ketersediaan EU menjelang September 2026 dan ketersediaan AS menjelang akhir tahun.

Imej: Shutterstock