Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert

Datenleck bei ShipMonk betrifft fast 14.000 Trezor-Kunden

Incidents

Lagebeschreibung

Bei Trezors Fulfillment-Partner ShipMonk kam es zu unbefugtem Zugriff auf Systeme. Dabei wurden Namen, E-Mail-Adressen, Telefonnummern und Versandadressen von nahezu 14.000 Trezor-Kunden offengelegt; Trezors eigene Infrastruktur und Wallets sollen nicht betroffen sein.

ProdukteKeine Angaben
OrganisationenShipMonk
Betroffene LänderGB, SE, IT, PT

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartDatenabfluss/Datendiebstahl
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Least-Privilege und rollenbasierte Zugriffe auf sensible Daten konsequent umsetzen.
  • DLP- und Exfiltrationserkennung für ungewöhnliche Datenmengen und Uploads einsetzen.
  • Zugriffe auf sensible Datenbestände vollständig protokollieren und überwachen.
  • Datenbestände minimieren, klassifizieren und angemessen verschlüsseln.
  • Incident-Response-Prozesse für Datenschutz, Forensik und Benachrichtigung vorbereiten.

Versicherbarkeit

Datenabfluss ist typischerweise ein zentraler Cyberversicherungsfall; relevant sind insbesondere Forensik, Rechtsberatung, Benachrichtigung, Krisenkommunikation und gegebenenfalls Haftpflichtansprüche.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.