← Zurück zum Cyberlagebild
Zuletzt aktualisiert
Datenleck bei ShipMonk betrifft fast 14.000 Trezor-Kunden
Incidents
Lagebeschreibung
Bei Trezors Fulfillment-Partner ShipMonk kam es zu unbefugtem Zugriff auf Systeme. Dabei wurden Namen, E-Mail-Adressen, Telefonnummern und Versandadressen von nahezu 14.000 Trezor-Kunden offengelegt; Trezors eigene Infrastruktur und Wallets sollen nicht betroffen sein.
ProdukteKeine Angaben
OrganisationenShipMonk
Betroffene LänderGB, SE, IT, PT
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Regelbasiert · ohne Gewährleistung
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
AmpelGelb
AngriffsartDatenabfluss/Datendiebstahl
Bekannte Malware/GruppeKeine Angabe
Was hätte vorbeugen können?
- Least-Privilege und rollenbasierte Zugriffe auf sensible Daten konsequent umsetzen.
- DLP- und Exfiltrationserkennung für ungewöhnliche Datenmengen und Uploads einsetzen.
- Zugriffe auf sensible Datenbestände vollständig protokollieren und überwachen.
- Datenbestände minimieren, klassifizieren und angemessen verschlüsseln.
- Incident-Response-Prozesse für Datenschutz, Forensik und Benachrichtigung vorbereiten.
Versicherbarkeit
Datenabfluss ist typischerweise ein zentraler Cyberversicherungsfall; relevant sind insbesondere Forensik, Rechtsberatung, Benachrichtigung, Krisenkommunikation und gegebenenfalls Haftpflichtansprüche.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.