Tendvane

← Wszystkie artykuly

Security6 września 2026

Trezor prosił o pisemne potwierdzenie, że dane usunięto. Dostał je. Dane wciąż tam były.

Trezor produkuje portfele sprzętowe, te małe urządzenia kupowane po to, żeby oszczędności nie leżały w przeglądarce. 13 sierpnia firma poinformowała klientów, że trzy dni wcześniej włamano się do jej partnera logistycznego ShipMonk i że dotyczy to około 13 689 osób, które składały zamówienia między majem a sierpniem. Nieprzyjemne, ograniczone, zamknięte.

2 września ShipMonk wrócił z resztą. W skradzionym zbiorze znalazły się także zamówienia z wcześniejszej współpracy, od listopada 2019 do sierpnia 2021: kolejnych 67 000 amerykańskich klientów, z imionami i nazwiskami, adresami e-mail, numerami telefonów, adresami wysyłki i numerami zamówień. Własna polityka Trezora przewiduje 90 dni przechowywania. Oświadczenie warto przeczytać dwa razy: „Przez cały czas współpracy z ShipMonk wielokrotnie prosiliśmy o pisemne potwierdzenie usunięcia danych i je otrzymywaliśmy". Nie usunięto ich. Łącznie mowa o około 81 000 osób, a same portfele nie są w żaden sposób naruszone.

Dlaczego akurat pole z adresem jest tym najgorszym. Lista adresów domowych ludzi, o których wiadomo, że kupili portfel kryptowalutowy, przydaje się dwóm bardzo różnym rodzajom przestępców, a tylko jeden z nich pracuje w sieci. Spodziewaj się phishingu cytującego twój prawdziwy numer zamówienia, bo nadawca naprawdę go ma. Rada Trezora sprowadza się do zasady, która nigdy się nie przeterminuje: frazy odzyskiwania portfela nie wpisuje się nigdzie i nigdy, niezależnie od tego, kto pyta i jak zgodne są jego dane. Ta reguła sięga daleko poza kryptowaluty. Znajomość twojego numeru zamówienia niczego już nie dowodzi.

Jeśli robisz przegląd tego, które firmy trzymają twoje dane, kontrola Prywatność i konta w Tendvane to sensowne miejsce, żeby zobaczyć, co jest zalogowane na komputerze i co jest z nim powiązane.

Zrodla

Pobierz Tendvane