Portefeuille numérique

Décryptage : Trezor Expose 67 000 Clients Américains Après que ShipMonk Garde des Données Promises…

Par Sakamoto Nashi

1 / 15

ShipMonk au Cœur du Problème. Le partenariat avec ShipMonk — qui gère le traitement des commandes pour Trezor — est directement…

2 / 15

Le Précédent Ledger et ce que ça Coûte en Confiance. L'incident rappelle ce qui s'est passé avec Ledger en 2020.

3 / 15

Trezor a un sérieux problème. La société praguoise, connue pour ses portefeuilles matériels crypto, vient d'admettre que la fuite de données annoncée cet été est bien plus large…

4 / 15

Les données en question viennent de commandes passées entre novembre 2019 et août 2021. Donc pas des commandes récentes.

5 / 15

En août, Trezor avait signalé une première fuite touchant 11 742 clients de plusieurs pays, dont les États-Unis, le Royaume-Uni et le Brésil. On pensait que c'était limité.

6 / 15

Le partenariat avec ShipMonk — qui gère le traitement des commandes pour Trezor — est directement en cause. Trezor dit avoir reçu des garanties écrites de suppression des données.

7 / 15

Ni Trezor ni ShipMonk n'ont répondu aux questions sur la situation. Pas de communiqué conjoint, pas d'explication de ShipMonk sur pourquoi les données sont restées.

8 / 15

Et y a un autre chiffre qui passe presque inaperçu : 1 947 clients ont en plus vu leurs noms, villes et e-mails compromis.

9 / 15

Trezor dit contacter directement tous les clients impliqués. C'est le minimum. Mais ça ne règle pas la question centrale : comment des données censées être effacées…

10 / 15

À lire aussi: OpenAI confronté à des conséquences après 18,000 publications dagents sur DseWiki

11 / 15

L'incident rappelle ce qui s'est passé avec Ledger en 2020. Le concurrent direct de Trezor avait alors subi une fuite via Global-e, un partenaire de paiement.

12 / 15

Trezor sait ça. D'où probablement l'urgence de contacter les 67 000 clients directement plutôt que de laisser l'info filtrer via les médias.

13 / 15

Le problème avec les fuites liées à des sous-traitants, c'est que le fabricant perd le contrôle dès que les données quittent son infrastructure.

14 / 15

SatoshiLabs continue son enquête. Pas de calendrier annoncé, pas de détails sur ce que ça implique concrètement pour le partenariat avec ShipMonk.

15 / 15

Ce qui est clair : la chaîne de responsabilité entre un fabricant de hardware et ses partenaires logistiques tiers est un angle mort énorme dans l'industrie.

TCA France

Lire la suite ?