ฐานข้อมูลด้านโลจิสติกส์ที่ถูกเก็บไว้เงียบๆ นานถึงสามปี กลับพัวพันผู้ใช้เพิ่มขึ้นอีก 67,000 ราย Trezor ยืนยันว่าเหตุการณ์ความปลอดภัยของ ShipMonk ที่เคยเปิดเผยไปก่อนหน้านี้ หลังการตรวจสอบเพิ่มเติมพบว่ามีบันทึกที่ได้รับผลกระทบเพิ่มขึ้นอีก 67,000 รายการ ซึ่งครอบคลุมช่วงเวลาตั้งแต่ปี 2019 ถึง 2021

ข้อมูลชุดใหม่ที่ได้รับการยืนยันนี้ประกอบด้วยชื่อ อีเมล หมายเลขโทรศัพท์ ที่อยู่สำหรับจัดส่ง และหมายเลขคำสั่งซื้อ ShipMonk เป็นบริษัทโลจิสติกส์บุคคลที่สามที่ Trezor ว่าจ้างให้ดำเนินการจัดส่งสินค้า นั่นหมายความว่าข้อมูลที่รั่วไหลออกมาไม่ใช่คีย์ส่วนตัวหรือเนื้อหาในกระเป๋าเงินเอง แต่เป็นข้อมูลการจัดส่งและข้อมูลติดต่อที่ทิ้งไว้ตอนซื้อกระเป๋าฮาร์ดแวร์

สำหรับผู้ใช้ที่มีอุปกรณ์ Trezor ความเสี่ยงที่ตรงจุดที่สุดจากข้อมูลชุดนี้คือการถูกนำไปใช้ปลอมเป็นฝ่ายบริการลูกค้าหรือการแจ้งเตือนด้านโลจิสติกส์อย่างเป็นทางการ เพื่อทำการโจมตีแบบฟิชชิ่งที่เจาะจงเป้าหมาย เนื่องจากผู้โจมตีมีหมายเลขคำสั่งซื้อจริงและที่อยู่ผู้รับที่แท้จริงอยู่ในมือ ซึ่งสามารถใช้เป็นหลักฐานอ้างอิงได้ ทาง Trezor ยังไม่ได้เปิดเผยว่าได้ติดต่อผู้ใช้ที่ได้รับผลกระทบแล้วหรือไม่ หรือมีมาตรการป้องกันเพิ่มเติมใดๆ