Le fabricant de portefeuilles physiques Trezor a annoncé que les informations de commande de milliers de clients ont été exposées en raison d'une fuite de données chez un prestataire logistique tiers. L'entreprise a ajouté que ses propres systèmes et portefeuilles physiques n'ont pas été affectés par l'incident, tout en avertissant les utilisateurs concernant de potentielles attaques de phishing.
Quels utilisateurs ont été touchés par la fuite de données chez Trezor ?
Selon le communiqué de Trezor, l'incident a concerné une partie des nouveaux clients ayant reçu une commande pendant la période de 90 jours précédant le 8 août 2026.
Les pays où les clients ont été affectés par la fuite de données incluent les États-Unis, le Royaume-Uni, la Suède, la Colombie, le Brésil, l’Italie et le Portugal.
D'après les informations communiquées par l'entreprise, les données de 11 742 clients ont été entièrement exposées, tandis que celles de 1 947 clients l'ont été partiellement. Ainsi, le nombre de clients touchés, à divers degrés, par l'incident dépasse 13 000.
Les données divulguées comprennent le prénom et le nom, l'adresse de livraison, le numéro de téléphone et l'adresse e-mail des clients.
Trezor : « Portefeuilles et systèmes de l’entreprise sécurisés »
Trezor a précisé que la fuite de données ne s’est pas produite directement dans l'infrastructure de l'entreprise, mais chez un prestataire tiers utilisé pour la livraison des commandes.
L'entreprise a également déclaré que l’incident a été limité grâce à sa politique de conservation des données de 90 jours. Il a également été mentionné que tous les clients concernés ont été informés individuellement par e-mail.
Trezor a indiqué que les portefeuilles physiques, les systèmes de l’entreprise et les informations confidentielles donnant accès aux actifs crypto des utilisateurs n’ont pas été concernés par la fuite.
Néanmoins, l’obtention d’informations telles que le nom, le numéro de téléphone, l’adresse e-mail et l’adresse physique peut permettre aux attaquants de mener des campagnes de phishing ciblées et plus convaincantes.
Trezor a donc incité ses utilisateurs à redoubler de vigilance dans la période à venir face à tout message suspect semblant provenir de l'entreprise ou d'autres services liés aux cryptomonnaies.
L’entreprise a rappelé en particulier à ses utilisateurs de ne jamais saisir leur sauvegarde de portefeuille ou leurs mots de récupération sur un quelconque site web et de ne jamais partager ces informations avec qui que ce soit.
