Trezor : 66 000 utilisateurs potentiellement concernés par une faille de sécurité

Le fabricant de hardware wallets Trezor a annoncé qu'une partie de sa base de données client avait été exposée en raison d'un accès non autorisé à son portail d'assistance tiers. Environ 66 000 clients de Trezor ont été affectés, avec des informations telles que les noms, prénoms et adresses e-mail compromises. Que s'est-il passé ?

Trezor : 66 000 utilisateurs potentiellement concernés par une faille de sécurité

Le fabricant de hardware wallets Trezor victime d'une faille de sécurité

À travers un communiqué en date du 20 janvier, la firme spécialisée dans les hardware wallets pour les cryptomonnaies Trezor a indiqué qu'une partie de sa base de données client avait fuité en raison « d'un accès non autorisé au portail d'assistance tiers ».

Plus précisément, Trezor estime que 66 000 de ses clients ont pu voir leur email ainsi que leur nom et leur prénom récupérés par un individu malveillant, ce qui laisse présager d'éventuelles tentatives de phishing à leur égard.

« La protection de nos utilisateurs est notre priorité absolue et nous croyons en la transparence. En partageant ces informations, nous souhaitons vous donner les moyens d'accroître votre vigilance et de renforcer la sécurité de vos informations personnelles. »

Il semblerait que les quelques dizaines de milliers de clients concernés soient exclusivement composés d'individu ayant interagi avec le support de Trezor du mois de décembre 2021 à aujourd'hui.

👉 Découvrez notre sélection des meilleurs portefeuilles pour sécuriser vos cryptomonnaies

La société de sécurité se veut rassurante, et affirme que les actifs numériques de ses clients ne sont absolument pas concernés par la fuite.

« Nous tenons à souligner qu'aucun des fonds de nos utilisateurs n'a été compromis par cet incident. Votre appareil Trezor reste aussi sûr aujourd'hui qu'il l'était hier. »

Selon le communiqué, Trezor a fait parvenir un courrier électronique aux 66 000 clients potentiellement concernés par l'incident afin de les informer qu'ils devront se montrer particulièrement précautionneux vis-à-vis d'éventuelles tentatives d'hameçonnage dans les mois à venir.

Trade Republic : acheter des cryptos et des actions en 5 minutes
Publicité - Investir comporte des risques (en savoir plus)

Certains des clients ont d'ores et déjà reçu des emails de phishing

Selon la foire aux questions du communiqué de Trezor, au moins 41 de ses clients ont déjà reçus des emails provenant de l'individu ayant profité de la fuite de données afin, notamment, de leur demander des informations relatives à leur seed phrase. La seed phrase permet de récupérer l'accès à un portefeuille de cryptomonnaies, et est souvent l'objectif privilégié de personnes malveillantes.

👉 Pour tout comprendre : Qu'est-ce qu'une phrase secrète ou seed phrase pour un wallet ?

Capture d'écran leak Trezor

Capture d'écran montrant un email reçu par l'un des 41 utilisateurs concernés

 

Selon Trezor, la raison de la faille a été corrigée d'un point de vue technique le 17 janvier 2024. De plus, la société a déclaré qu'elle avait procédé à un audit détaillé de ses journaux d'accès et d'exploitation.

Enfin, Trezor a souligné que la dépendance à l'égard de fournisseurs de services tiers était « un défi omniprésent dans les entreprises modernes », et qu'elle « évaluait de près » son partenariat avec le fournisseur concerné, dont le nom n'a pas été cité.

« Nous comprenons que cet événement puisse susciter des inquiétudes et nous nous excusons sincèrement pour les désagréments qu'il a pu causer. Nous vous assurons que nous continuerons à travailler dur pour améliorer encore nos pratiques de sécurité. »

Ledger, l'un des concurrents principaux de Trezor, avait également été victime d'une fuite de données en 2020. Cette fuite avait provoqué la publication d'informations personnelles de 273 000 clients de la firme sur Internet, dont leurs numéros de téléphone, leurs adresses physiques ainsi que les noms et prénoms.

Achetez des cryptos facilement avec eToro
Publicité - Votre capital est à risque. D'autres frais s'appliquent. Pour plus d'informations, visitez etoro.com/trading/fees Les CFD sont des instruments complexes et présentent un risque élevé de perdre de l'argent rapidement en raison de l'effet de levier. 61% des comptes d'investisseurs particuliers perdent de l'argent en négociant des CFD avec ce fournisseur. Vous devez savoir si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de perdre votre argent. Vous ne perdrez jamais plus que le montant investi dans chaque position. (en savoir plus)

Source : communiqué

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Pourquoi le Bitcoin (BTC) chute-t-il de nouveau à 86 000 dollars ?

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Cryptos : dans un mois, le fisc verra automatiquement tout ce que vous tradez

Cryptos : dans un mois, le fisc verra automatiquement tout ce que vous tradez