警告:Trezorの侵害により、米国の暗号通貨ユーザーさらに67,000人が露出

分析
Trezorの拡大された侵害開示は、ハードウェアウォレットのセキュリティ環境における重要なエスカレーションを示しており、ShipMonkが最初のインシデントが最初に報告されたよりも大きかったことを明らかにした後、影響を受けた顧客の総数は約80,689人に達しています。核心的な問題は、データ露出自体を超えて、ベンダーのデータガバナンスにおける体系的な失敗にあります。ShipMonkは、削除の書面による保証にもかかわらず、義務付けられた90日間の削除期間を超えて顧客の配送詳細を保持したとされています。このインシデントは、ハードウェアウォレットのセキュリティリスクがデバイスのファームウェアを超えて、物流や決済処理パートナーを含むサプライチェーン全体に及ぶことを強調しており、これは今年のLedgerの以前の侵害でも見られたパターンです。連絡先情報とともに自宅住所が露出することは、典型的なデータ侵害では珍しい物理的セキュリティ上の懸念をもたらします。注目すべき主要な展開には、Trezorが約束した匿名配送イニシアチブが実現するかどうか、規制当局がデータ保持ポリシー違反にどのように対応するか、そして他のハードウェアウォレットベンダーがこれらの繰り返されるインシデントを受けて第三者データ処理契約を再評価するかどうかが含まれます。

このコンテンツに関するフィードバックやご質問がある場合は、crypto.news@kcex.comまでお問い合わせください

という投稿が警告:Trezorの侵害により、米国の暗号通貨ユーザーさらに67,000人が露出BitcoinEthereumNews.comに掲載されました。

2013年の設立以来初めて、チェコ共和国に拠点を置くSatoshiLabsが支援する暗号通貨ハードウェアウォレット企業Trezorは、約80,000人のユーザーに影響を与える大規模なデータ侵害を報告しました。Trezorは2026年9月4日のフォローアップ更新で、2019年11月から2021年8月の間に注文した米国の追加67,000人の顧客が、配送プロバイダーの一つであるShipMonkのシステム侵害の影響を受けたと発表しました。"この漏洩データは、米国のさらに約67,000人の顧客に影響し、氏名、メールアドレス、電話番号、配送先住所、注文番号の完全な露出を含みます"とTrezorは述べています。ShipMonkは9月2日にTrezorに、最初のデータ侵害が以前考えられていたよりも大きいことを通知しました。8月13日、TrezorはShipMonkが8月10日に13,689人の顧客に関わるシステム侵害を通知したことを明らかにしました。その結果、合計80,689人のTrezor顧客が、連絡先情報と自宅住所の露出により、高度に標的化されたフィッシング詐欺、不正な電話やテキストメッセージ、ダイレクトメール詐欺、および潜在的な物理的セキュリティリスクの危険にさらされています。一方、Trezorは、ShipMonkがデータ保持ポリシーを遵守しなかったことに対して失望を表明しました。このポリシーでは、すべての顧客の配送詳細は90日後に削除されることが義務付けられていましたが、データが削除されたという書面による保証にもかかわらず遵守されませんでした。その結果、Trezorは、将来このような事件を防ぐために製品を匿名で配送する取り組みを進めていることを強調しました。"私たちはこの問題を非常に深刻に受け止めており、注文時に個人情報を保護できるよう、できるだけ早く匿名配送を実現するよう取り組んでいます"と同社は確認しました。Trezorは2026年に侵害された暗号通貨ハードウェアウォレットに加わります。今年、複数のハードウェアウォレットベンダーが重大なセキュリティ侵害に直面しています。例えば、暗号通貨ハードウェアウォレットのLedgerは、決済処理業者Global-eを介したサプライチェーン顧客データ侵害を含む複数のセキュリティインシデントを報告しています…

免責事項:本ウェブサイトに転載されている記事は、公開プラットフォームから取得したものであり、参考情報としてのみ提供されています。これらの記事は、KCEXの見解または意見を代表するものではありません。すべての著作権は原著作者に帰属します。転載記事が第三者の権利を侵害していると思われる場合は、削除のため crypto.news@kcex.com までご連絡ください。KCEXは、転載記事の適時性、正確性、完全性についていかなる表明または保証も行わず、当該内容に基づいて行われた行為または決定について一切責任を負いません。転載資料は情報提供のみを目的としており、商業、金融、法律および/または税務上の判断に関する助言、推奨、または根拠を構成するものではありません。