Trezor : 66 000 utilisateurs potentiellement concernés par une faille de sécurité

Le fabricant de hardware wallets Trezor a annoncé qu'une partie de sa base de données client avait été exposée en raison d'un accès non autorisé à son portail d'assistance tiers. Environ 66 000 clients de Trezor ont été affectés, avec des informations telles que les noms, prénoms et adresses e-mail compromises. Que s'est-il passé ?

Trezor : 66 000 utilisateurs potentiellement concernés par une faille de sécurité

Le fabricant de hardware wallets Trezor victime d'une faille de sécurité

À travers un communiqué en date du 20 janvier, la firme spécialisée dans les hardware wallets pour les cryptomonnaies Trezor a indiqué qu'une partie de sa base de données client avait fuité en raison « d'un accès non autorisé au portail d'assistance tiers ».

Plus précisément, Trezor estime que 66 000 de ses clients ont pu voir leur email ainsi que leur nom et leur prénom récupérés par un individu malveillant, ce qui laisse présager d'éventuelles tentatives de phishing à leur égard.

« La protection de nos utilisateurs est notre priorité absolue et nous croyons en la transparence. En partageant ces informations, nous souhaitons vous donner les moyens d'accroître votre vigilance et de renforcer la sécurité de vos informations personnelles. »

Il semblerait que les quelques dizaines de milliers de clients concernés soient exclusivement composés d'individu ayant interagi avec le support de Trezor du mois de décembre 2021 à aujourd'hui.

👉 Découvrez notre sélection des meilleurs portefeuilles pour sécuriser vos cryptomonnaies

La société de sécurité se veut rassurante, et affirme que les actifs numériques de ses clients ne sont absolument pas concernés par la fuite.

« Nous tenons à souligner qu'aucun des fonds de nos utilisateurs n'a été compromis par cet incident. Votre appareil Trezor reste aussi sûr aujourd'hui qu'il l'était hier. »

Selon le communiqué, Trezor a fait parvenir un courrier électronique aux 66 000 clients potentiellement concernés par l'incident afin de les informer qu'ils devront se montrer particulièrement précautionneux vis-à-vis d'éventuelles tentatives d'hameçonnage dans les mois à venir.

Trade Republic : acheter des cryptos et des actions en 5 minutes
Publicité - Investir comporte des risques (en savoir plus)

Certains des clients ont d'ores et déjà reçu des emails de phishing

Selon la foire aux questions du communiqué de Trezor, au moins 41 de ses clients ont déjà reçus des emails provenant de l'individu ayant profité de la fuite de données afin, notamment, de leur demander des informations relatives à leur seed phrase. La seed phrase permet de récupérer l'accès à un portefeuille de cryptomonnaies, et est souvent l'objectif privilégié de personnes malveillantes.

👉 Pour tout comprendre : Qu'est-ce qu'une phrase secrète ou seed phrase pour un wallet ?

Capture d'écran leak Trezor

Capture d'écran montrant un email reçu par l'un des 41 utilisateurs concernés

 

Selon Trezor, la raison de la faille a été corrigée d'un point de vue technique le 17 janvier 2024. De plus, la société a déclaré qu'elle avait procédé à un audit détaillé de ses journaux d'accès et d'exploitation.

Enfin, Trezor a souligné que la dépendance à l'égard de fournisseurs de services tiers était « un défi omniprésent dans les entreprises modernes », et qu'elle « évaluait de près » son partenariat avec le fournisseur concerné, dont le nom n'a pas été cité.

« Nous comprenons que cet événement puisse susciter des inquiétudes et nous nous excusons sincèrement pour les désagréments qu'il a pu causer. Nous vous assurons que nous continuerons à travailler dur pour améliorer encore nos pratiques de sécurité. »

Ledger, l'un des concurrents principaux de Trezor, avait également été victime d'une fuite de données en 2020. Cette fuite avait provoqué la publication d'informations personnelles de 273 000 clients de la firme sur Internet, dont leurs numéros de téléphone, leurs adresses physiques ainsi que les noms et prénoms.

Rejoignez la communauté Cryptoast sur Discord
Publicité

Source : communiqué

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission.


Les investissements dans les crypto-monnaies sont risqués. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital

Subscribe
Me notifier des
guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

« Nous n’avons pas le droit de posséder des bitcoins » : Jerome Powell entraîne la baisse des cryptomonnaies

« Nous n’avons pas le droit de posséder des bitcoins » : Jerome Powell entraîne la baisse des cryptomonnaies

1 milliard de dollars de liquidations : le marché crypto voit rouge

1 milliard de dollars de liquidations : le marché crypto voit rouge

Quelles sont les 3 cryptos qui surperforment le marché ?

Quelles sont les 3 cryptos qui surperforment le marché ?

Salvador : Bukele achète 1 million de dollars de Bitcoins 24 heures après son accord avec le FMI

Salvador : Bukele achète 1 million de dollars de Bitcoins 24 heures après son accord avec le FMI