Šta se desilo?

Kompanija Trezor, proizvođač hardverskih kripto novcanika, otkrila je curenje podataka koje je uticalo na skoro 14.000 njenih korisnika. Do incidenta je došlo kada je haker napao Trezorove logističke partnere iz kompanije ShipMonk, pristupivši osetljivim informacijama o kupcima. Napadač je izvršio SQL injection napad na analitičku platformu Metabase koju je koristila logistička kompanija, omogućavajući mu pristup ličnim podacima korisnika.

Koga pogađa?

Incident pogađa više od 11.700 Trezor korisnika sa punom ekspozicijom podataka i dodatnih 1.947 korisnika sa parcijalnim ekspozicijom. Pogođeni su korisnici iz Sjedinjenih američkih država, Velike Britanije, Švedske, Kolumbije, Brazila, Italije i Portugala čiji su proizvodi naručeni između maja i avgusta 2026. godine. Iako je curenje informacija bezbedno sa strane kripto novcanika, korisnici su u opasnosti od sofisticiranih pokušaja zloupotrebe njihovih podataka.

Kako se zaštititi?

  • Budite oprezniji prema neočekivanim porukama koje traže lične podatke ili detalje o vašem računu
  • Ne klikćite na linkove ili preuzimajte datoteke iz emails-a od nepoznatih pošiljaoca, čak i ako izgledaju legitimno
  • Proverite da li ste između mogućih pogođenih korisnika (narudžbe između maja i avgusta 2026)
  • Razmislite o jačanju zaštite svog email računa dodatnom autentifikacijom
  • Pratite svoje kreditne kartice i bankovne račune za sumnjive transakcije
  • Uključite monitoring kreditnog rejting-a ako je dostupan u vašoj državi

Tehnički detalji

Napadač je iskoristio SQL injection zero-day vulnerabilnost u analitičkoj platformi Metabase kako bi pristupao sistemima kompanija koje su je koristile. Nakon što je Metabase izdao zakrpu i obezvladao sve aktivne sesije, curenje je zaustavljeno. Isti napad je pogodio i druge kompanije, uključujući proizvođača laptopa Framework i formular builder aplikaciju Tally. Cureni podaci obuhvataju imena korisnika, adrese za dostavu, email adrese i telefonske brojeve.

Zašto je važno za region

Hardverski kripto novcanici postaju sve popularniji među investitorima na Balkanu kao bezbedni način za čuvanje digitalnih sredstava. Ovaj incident pokazuje da čak i čuvari kripto sredstava mogu biti pogođeni napadima na trzećim stranama. Regionalni korisnici koji koriste Trezor ili slične proizvode trebalo bi da budu posebno oprezni jer su pojedine zemlje u regionu često meta za prevare vezane uz kriptovalute.

Preporuka Sajber Radara

Ako ste Trezor korisnik sa narudžbom između maja i avgusta 2026, proverite zvanični Trezor blog za više informacija. Čuvajte se phishing pokušaja koji mogu koristiti vaše oslobođene podatke kako bi vas prevarili i pristupili vašim digitalnim sredstvima.