Trezor : 66 000 utilisateurs potentiellement concernés par une faille de sécurité
Le fabricant de hardware wallets Trezor a annoncé qu'une partie de sa base de données client avait été exposée en raison d'un accès non autorisé à son portail d'assistance tiers. Environ 66 000 clients de Trezor ont été affectés, avec des informations telles que les noms, prénoms et adresses e-mail compromises. Que s'est-il passé ?
Le fabricant de hardware wallets Trezor victime d'une faille de sécurité
À travers un communiqué en date du 20 janvier, la firme spécialisée dans les hardware wallets pour les cryptomonnaies Trezor a indiqué qu'une partie de sa base de données client avait fuité en raison « d'un accès non autorisé au portail d'assistance tiers ».
Plus précisément, Trezor estime que 66 000 de ses clients ont pu voir leur email ainsi que leur nom et leur prénom récupérés par un individu malveillant, ce qui laisse présager d'éventuelles tentatives de phishing à leur égard.
« La protection de nos utilisateurs est notre priorité absolue et nous croyons en la transparence. En partageant ces informations, nous souhaitons vous donner les moyens d'accroître votre vigilance et de renforcer la sécurité de vos informations personnelles. »
Il semblerait que les quelques dizaines de milliers de clients concernés soient exclusivement composés d'individu ayant interagi avec le support de Trezor du mois de décembre 2021 à aujourd'hui.
👉 Découvrez notre sélection des meilleurs portefeuilles pour sécuriser vos cryptomonnaies
La société de sécurité se veut rassurante, et affirme que les actifs numériques de ses clients ne sont absolument pas concernés par la fuite.
« Nous tenons à souligner qu'aucun des fonds de nos utilisateurs n'a été compromis par cet incident. Votre appareil Trezor reste aussi sûr aujourd'hui qu'il l'était hier. »
Selon le communiqué, Trezor a fait parvenir un courrier électronique aux 66 000 clients potentiellement concernés par l'incident afin de les informer qu'ils devront se montrer particulièrement précautionneux vis-à-vis d'éventuelles tentatives d'hameçonnage dans les mois à venir.
Trade Republic : acheter des cryptos et des actions en 5 minutesCertains des clients ont d'ores et déjà reçu des emails de phishing
Selon la foire aux questions du communiqué de Trezor, au moins 41 de ses clients ont déjà reçus des emails provenant de l'individu ayant profité de la fuite de données afin, notamment, de leur demander des informations relatives à leur seed phrase. La seed phrase permet de récupérer l'accès à un portefeuille de cryptomonnaies, et est souvent l'objectif privilégié de personnes malveillantes.
👉 Pour tout comprendre : Qu'est-ce qu'une phrase secrète ou seed phrase pour un wallet ?
Capture d'écran montrant un email reçu par l'un des 41 utilisateurs concernés
Selon Trezor, la raison de la faille a été corrigée d'un point de vue technique le 17 janvier 2024. De plus, la société a déclaré qu'elle avait procédé à un audit détaillé de ses journaux d'accès et d'exploitation.
Enfin, Trezor a souligné que la dépendance à l'égard de fournisseurs de services tiers était « un défi omniprésent dans les entreprises modernes », et qu'elle « évaluait de près » son partenariat avec le fournisseur concerné, dont le nom n'a pas été cité.
« Nous comprenons que cet événement puisse susciter des inquiétudes et nous nous excusons sincèrement pour les désagréments qu'il a pu causer. Nous vous assurons que nous continuerons à travailler dur pour améliorer encore nos pratiques de sécurité. »
Ledger, l'un des concurrents principaux de Trezor, avait également été victime d'une fuite de données en 2020. Cette fuite avait provoqué la publication d'informations personnelles de 273 000 clients de la firme sur Internet, dont leurs numéros de téléphone, leurs adresses physiques ainsi que les noms et prénoms.
Rejoignez la communauté Cryptoast sur DiscordSource : communiqué
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Ce qu’il faut savoir sur les liens d’affiliation. Cette page peut présenter des actifs, des produits ou des services relatifs aux investissements. Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission. Cela nous permet de continuer à vous proposer des contenus originaux et utiles. Il n'y a aucune incidence vous concernant et vous pouvez même obtenir un bonus en utilisant nos liens.
Les investissements dans les crypto-monnaies sont risqués. Cryptoast n'est pas responsable de la qualité des produits ou services présentés sur cette page et ne pourrait être tenu responsable, directement ou indirectement, par tout dommage ou perte causé suite à l'utilisation d'un bien ou service mis en avant dans cet article. Les investissements liés aux crypto-actifs sont risqués par nature, les lecteurs doivent faire leurs propres recherches avant d'entreprendre toute action et n’investir que dans les limites de leurs capacités financières. Cet article ne constitue pas un conseil en investissement.
Recommandations de l'AMF. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital.
Pour aller plus loin, lisez nos pages Situation Financière, Transparence du Média et Mentions Légales.