- データ保持ポリシーが守られていなかったと説明
- 今回の情報漏洩の対象は米顧客
新たな被害を公表
暗号資産(仮想通貨)ハードウェアウォレット大手のトレザー(Trezor)は4日、物流パートナー「シップモンク(ShipMonk)」で起きたデータ侵害について、新たな情報を公表した。
トレザーは今月2日に新たな情報が伝達され、被害の範囲が当初の説明よりも広いことが判明したと報告。新たに約6万7,000人の米国の顧客の情報漏洩が確認されたと説明している。
関連記事:仮想通貨ウォレットTrezor、配送委託先のデータ侵害で約1.4万人の顧客情報が流出
仮想通貨ウォレットのTrezorは、出荷を委託するShipMonkでデータ侵害が発生し、約1万3,700人分の氏名・メールアドレス・住所・電話番号が流出したと発表した。デバイス自体は安全だと強調する一方、フィッシング詐欺への警戒を呼びかけている。
今回の事案はトレザーが2026年8月13日に公表。シップモンクでデータ侵害が発生し、トレザーの顧客の個人情報が流出したと発表した。なお、この時にハードウェアウォレット自体の安全性は保たれていると強調している。
この時点の発表によると、影響を受けた顧客は合計1万3,689人。このうち1万1,742人は氏名・メールアドレス・電話番号・配送先住所が、残る1,947人は氏名・都市名・メールアドレスが流出したと述べていた。
そして、トレザーは物流パートナーにも90日間のデータ保持ポリシーを適用しており、注文完了から90日でデータを削除・匿名化していて、被害規模は限定的だったと説明した。
一方で、8月14日には、上述した1,947人については90日を超える古い注文時のデータが含まれることを公表。この点について13日の発表時点では、対象の1,947人は90日を超える古い注文が含まれている可能性があるとしていた。
関連記事:Ledgerユーザー狙いのなりすまし詐欺、米連邦検事局が約9600万円相当を没収
米連邦検事局が仮想通貨ウォレットLedger公式になりすました詐欺事件で約9,600万円相当を回収した。手紙を送り付け秘密鍵を騙し取る手口が確認されている。
今回の新情報
トレザーは今回、以前シップモンクと協業していた2019年11月から2021年8月の注文データが、漏洩した情報に含まれていると説明している。
シップモンクとは、90日のデータの取扱いルールに基づき、書面でデータが削除されたことを確認していたと主張。そして、確認していたにもかかわらず、シップモンクのシステムにデータが残っていたと述べている。
上述した通り、この情報漏洩の対象になったのが約6万7,000人の米国の顧客。漏洩情報には氏名、メールアドレス、電話番号、配送先住所、注文番号が含まれると説明した。
そして、対象の顧客にはすでに直接メールで連絡したと説明。また、漏洩した情報が詐欺に悪用される可能性があると伝え、物理的なリスクにも注意するよう呼びかけた。



WebX完全ガイド
TOP
新着一覧
取引所
WebX







































