Une fuite de données chez Trezor

0
13

Le fabricant de hardware wallet Trezor a annoncé hier qu’un de ses prestataires d’expédition a subi une violation de données. L’incident, découvert le 10 août, a exposé des informations personnelles de clients ayant reçu une commande entre le 10 mai et le 8 août 2026 aux États-Unis, au Royaume-Uni, en Suède, en Colombie, au Brésil, en Italie et au Portugal. Les clients français ne sont a priori pas concernés.

Au total, 11 742 clients ont vu leurs nom complet, adresse de livraison, numéro de téléphone et adresse e-mail divulgués, tandis que 1 947 autres n’ont subi qu’une exposition partielle (nom, ville et e-mail). La conservation des données de Trezor, étant limitée à 90 jours, l’impact reste contenu. Les clients touchés ont tous été informés par e-mail.

Si les appareils eux-mêmes n’ont pas été compromis, le principal risque réside dans une possible hausse des tentatives de hameçonnage, mais aussi d’attaques physiques, les adresses de domicile exposées pouvant attirer des malfrats ciblant les détenteurs d’actis numériques.

Trezor annonce travailler à l’introduction d’une option de livraison anonyme, prévue pour septembre en Europe et d’ici la fin de l’année aux États-Unis, afin de réduire le partage de données personnelles lors des commandes futures.

Source : https://x.com/i/status/2087885428313543059