硬件钱包制造商Trezor近日发布更新声明,确认其第三方物流供应商ShipMonk的数据泄露事件影响范围进一步扩大,新增受影响美国客户约6.7万名。此前该公司于8月首次披露该事件时,称约有1.4万名客户个人信息遭泄露。
根据Trezor在周五(9月2日)披露的信息,ShipMonk于当日告知该公司,实际泄露规模远超此前报告,受影响范围涵盖2019年11月至2021年8月期间下订单的客户。新增泄露记录包含客户姓名、电子邮件地址、电话号码、收货地址及订单编号。
Trezor表示,在双方合作期间,其曾多次要求ShipMonk删除相关数据,并收到对方书面保证,称已按照合同、数据政策及此前沟通要求完成删除。“尽管收到这一确认,但他们的系统中仍保留了这些数据,我们对此深感失望。”Trezor在一份声明中表示。
该公司强调,其自身系统并未受到入侵,硬件钱包产品继续保持安全。Trezor称已向所有受影响客户发送电子邮件,提醒他们警惕诈骗邮件、恶意电话和信件,并注意潜在的人身物理安全风险。
回顾最初披露,8月13日Trezor曾报告称,有11,742名客户的姓名、电子邮件、电话及收货地址暴露,另有1,947名客户的姓名、城市及电子邮箱被泄露。当时Trezor表示,由于政策要求物流合作伙伴在交货后90天内删除或匿名化订单数据,因此泄露范围“有限”。
业内人士指出,硬件钱包客户的家庭住址一旦泄露,可能面临比网络钓鱼更严重的风险。此前Ledger在2020年遭遇的数据泄露导致超过27万名客户的信息外泄,姓名、电子邮件、电话号码及部分家庭住址随后被发布在黑客论坛上。Ledger客户至今仍不断报告收到诈骗电话和骚扰信件。
