Le bonus OKX est de retour, comment y participer?

Trezor victime d’une fuite de données : 13 689 clients exposés

Une fuite qui fait tâche. Le fabricant de portefeuilles physiques Trezor a révélé une fuite de données personnelles touchant une partie de sa clientèle. Cet incident ne provient pas d’une faille directe dans les infrastructures internes du constructeur, mais d’un accès non autorisé sur les systèmes de ShipMonk, l’un de ses prestataires d’expédition. La fuite concerne les commandes passées entre le 10 mai et le 8 août 2026 dans plusieurs pays, dont les États-Unis, le Royaume-Uni, l’Italie et le Portugal. Si le fonctionnement et la sécurité matérielle des équipements conservent toute leur intégrité, l’exposition d’informations nominatives expose les utilisateurs concernés à des risques accrus de sollicitations frauduleuses.

Les points clés de cet article :
  • Le fabricant Trezor a révélé une fuite de données personnelles liée à un accès non autorisé chez son prestataire ShipMonk.

  • Environ 13 689 clients ont été affectés, avec des informations sensibles exposées, augmentant le risque de hameçonnage.

Le standard de sécurité pour les investisseurs crypto exigeants.
<strong>Choisir mon Ledger</strong>
Choisir mon Ledger

Portée de la fuite et volume de données compromises

L’accès illégal aux bases de données du sous-traitant logistique affecte environ 13 689 clients au total. Dans le détail, 11 742 personnes subissent une fuite complète comprenant leur nom, leur adresse postale, leur numéro de téléphone et leur adresse électronique.

Pour 1 947 autres utilisateurs, la compromission se limite au nom, à la ville et à l’adresse e-mail. L’ampleur de cet incident reste contenue grâce à la politique stricte de confidentialité de l’entreprise, qui impose la suppression ou l’anonymisation des données de commande 90 jours après la livraison.

Cette règle contractuelle appliquée aux partenaires limite le volume d’informations exploitables par les tiers. L’ensemble des clients touchés par cette fuite a par ailleurs reçu une notification individuelle par courrier électronique afin de renforcer leur vigilance face à de potentielles tentatives d’usurpation d’identité.

Le fabricant de portefeuilles physiques Trezor a révélé une fuite de données personnelles touchant une partie de sa clientèle. Cet incident ne provient pas d'une faille directe dans les infrastructures internes du constructeur, mais d'un accès non autorisé sur les systèmes de ShipMonk, l'un de ses prestataires d'expédition. La fuite concerne les commandes passées entre le 10 mai et le 8 août 2026 dans plusieurs pays, dont les États-Unis, le Royaume-Uni, l'Italie et le Portugal. Si le fonctionnement et la sécurité matérielle des équipements conservent toute leur intégrité, l'exposition d'informations nominatives expose les utilisateurs concernés à des risques accrus de sollicitations frauduleuses.
Trezor communique sur la fuite de données qui a touché un de leurs prestataires de livraison – Source : Compte X

Risques de hameçonnage et mesures de précaution recommandées

L’exposition simultanée des identités, des adresses physiques et des numéros de téléphone accroît évidemment le risque d’attaques d’ingénierie sociale ciblées. Les acteurs malveillants peuvent en effet réutiliser ces données personnelles pour élaborer des campagnes de hameçonnage complexes par SMS, appel téléphonique, voie postale ou pire.

Les consignes de sécurité fondamentales restent inchangées concernant la gestion des actifs numériques. La phrase de récupération d’un portefeuille physique ne doit jamais figurer sur un support connecté ni être transmise à un tiers. Et pour réduire l’empreinte numérique lors des futurs achats d’équipement, l’utilisation d’adresses électroniques temporaires et de modes de livraison anonymisés dans des points de retrait automatisés pourrait constituer une alternative efficace.

Mais les personnes touchées par cette fuite de données ne peuvent évidemment plus envisager de plan B.

Cet incident chez un prestataire externe rappelle la vulnérabilité des chaînes logistiques dans la distribution de matériel sécurisé. Bien que les clés privées des utilisateurs restent protégées au niveau matériel, la gestion des données personnelles exige une prudence constante. Décidément, l’été est catastrophique pour le secteur de la self-custody ! Après les attaques terribles contre les Coldcard, ce sont maintenant les clients Trezor qui tremblent chez eux en attendant de savoir si leurs données sont tombées – ou pas – entre de mauvaises mains. Les ETF crypto ont de belles heures devant eux.

Vous avez accumulé du Bitcoin, de l’ETH ou des altcoins ? Ne laissez pas vos efforts dépendre d’un tiers. Protégez vos clés privées hors ligne et gardez le contrôle total de vos fonds.
<strong> Explorer la gamme Ledger</strong>
Explorer la gamme Ledger

Ben Canton

Avec une formation en littérature et en langues, j’aime mêler l’analyse rigoureuse au goût des idées pour décrypter les grands enjeux économiques et (géo)politiques liés aux cryptomonnaies. Depuis 2021, j’écris pour le Journal du Coin où je me concentre sur des sujets comme le Bitcoin, les MNBC, la tokenisation des RWA et plus largement les mutations stratégiques du Web3. Lecteur passionné, curieux du monde et des rapports de pouvoir qui le structurent, je m’efforce de rendre ces thématiques accessibles à tous, avec une attention particulière pour les projets pensés pour le grand public.

Journal du Coin
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.