Hardware wallet fabrikant Trezor heeft een datalek bekendgemaakt waarbij bijna 14.000 klanten zijn getroffen. De inbreuk vond plaats nadat ShipMonk, de verzend- en logistieke partner van Trezor, werd gehackt. Tijdens het incident kregen aanvallers toegang tot klantgegevens van bestellingen, waaronder volledige namen, verzendadressen, e-mailadressen en telefoonnummers.

Volgens een blogpost van Trezor betreft het datalek klanten uit de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal die bestellingen ontvingen tussen 10 mei en 8 augustus 2026. In totaal zijn 11.742 klanten volledig blootgesteld met naam, e-mail, telefoonnummer en verzendadres, terwijl 1.947 klanten gedeeltelijk zijn getroffen met naam, woonplaats en e-mailadres. Trezor benadrukt dat haar eigen systemen niet zijn gecompromitteerd en dat de hardware wallets veilig blijven.

Het bedrijf waarschuwt getroffen klanten alert te zijn op phishingpogingen, aangezien de gelekte gegevens kunnen worden misbruikt voor valse e-mails, neptelefoontjes, frauduleuze brieven of identiteitsfraude waarbij banken, crypto-exchanges of zelfs Trezor worden geïmiteerd. Een woordvoerder van Trezor was niet direct beschikbaar voor commentaar. Eerder dit jaar maakte ook Valve bekend dat hackers via een logistieke partner klantgegevens hadden gestolen.

Trezor werd in januari 2024 ook al getroffen door een datalek toen kwaadwillenden toegang kregen tot het supportticketportaal van een derde partij. Daarbij werden gegevens van 66.000 gebruikers blootgesteld, die vervolgens werden gebruikt in phishingaanvallen gericht op het verkrijgen van 24-woord herstelzinnen van hardware wallets. Dit incident onderstreept de risico’s van datalekken via externe partners, ook als de eigen systemen intact blijven.