Ngày 10/08/2026, ShipMonk — một đối tác giao hàng của Trezor — thông báo về việc có truy cập trái phép vào hệ thống lưu trữ dữ liệu khách hàng. Trezor công bố sự cố vào ngày 12/08/2026.
Theo thông báo chính thức, sự cố ảnh hưởng đến khách hàng nhận đơn hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italy và Bồ Đào Nha trong giai đoạn từ 10/05 đến 08/08/2026.
Tổng cộng, 11.742 khách hàng bị lộ họ tên, email, số điện thoại và địa chỉ giao hàng. Thông tin của 1.947 khách hàng khác bị lộ ở mức giới hạn hơn, gồm tên, thành phố và email.
Điều đáng chú ý không nằm ở hệ thống Trezor
Trezor cho biết sự cố xảy ra tại hệ thống của đối tác vận chuyển ShipMonk, nơi lưu trữ dữ liệu đơn hàng. Điều này cho thấy một thực tế phổ biến trong hoạt động số: doanh nghiệp có thể kiểm soát tốt hệ thống của mình, nhưng dữ liệu vẫn có nguy cơ khi được chia sẻ cho bên thứ ba để hoàn tất quy trình kinh doanh.

Trong trường hợp này, các thông tin bị lộ có thể không bao gồm dữ liệu thanh toán hoặc khóa ví. Tuy nhiên, họ tên, email, số điện thoại và địa chỉ giao hàng vẫn là dữ liệu có giá trị đối với các chiến dịch lừa đảo, giả mạo nhân viên hỗ trợ hoặc tấn công có chủ đích.
Dữ liệu phân tán tạo ra rủi ro gì?
Một đơn hàng trực tuyến thường đi qua nhiều bên: nền tảng bán hàng, hệ thống thanh toán, kho vận, đơn vị giao hàng, công cụ hỗ trợ khách hàng và nền tảng tiếp thị.
Nếu doanh nghiệp không lập được bản đồ dữ liệu, dữ liệu dễ bị phân tán mà không có khả năng kiểm soát đầy đủ về:
- Dữ liệu nào đã được chia sẻ cho từng đối tác.
- Ai có quyền truy cập vào dữ liệu đó.
- Dữ liệu được lưu trữ ở đâu và trong bao lâu.
- Đối tác có biện pháp bảo mật, giám sát và ứng phó sự cố như thế nào.
- Doanh nghiệp sẽ được thông báo ra sao khi đối tác gặp sự cố.
Trezor cho biết chính sách chỉ lưu dữ liệu đơn hàng trong 90 ngày đã giúp giới hạn phạm vi ảnh hưởng của vụ việc. Đây là một minh chứng cho vai trò của chính sách lưu trữ dữ liệu trong việc giảm thiểu thiệt hại khi xảy ra rò rỉ.
Lộ trình kiểm soát cho doanh nghiệp:
- Kiểm kê luồng dữ liệu: Xác định dữ liệu nào được thu thập, lưu trữ, chuyển giao và xử lý bởi từng hệ thống, đối tác.
- Phân loại dữ liệu: Nhận diện dữ liệu cá nhân, dữ liệu nhạy cảm và dữ liệu trọng yếu cần ưu tiên bảo vệ.
- Rà soát đối tác: Đánh giá quyền truy cập, biện pháp bảo mật, thời hạn lưu trữ và năng lực ứng phó sự cố của nhà cung cấp.
- Giới hạn dữ liệu chia sẻ: Chỉ chuyển giao dữ liệu cần thiết để thực hiện đúng dịch vụ hoặc giao dịch.
- Thiết lập thời hạn lưu trữ: Xóa, ẩn danh hoặc hạn chế lưu giữ dữ liệu sau khi mục đích xử lý đã hoàn thành.
- Chuẩn bị phản ứng sự cố: Quy định rõ đầu mối liên hệ, thời hạn thông báo, trách nhiệm điều tra và hỗ trợ người bị ảnh hưởng.
Bài học từ Trezor – ShipMonk
Rủi ro dữ liệu không kết thúc ở thời điểm doanh nghiệp đưa hệ thống lên cloud hoặc ký hợp đồng với một nhà cung cấp uy tín. Mỗi đối tác có quyền truy cập dữ liệu đều trở thành một phần của bề mặt tấn công.
Doanh nghiệp cần chuyển từ tư duy “bảo vệ hệ thống của tôi” sang “quản trị toàn bộ vòng đời dữ liệu” — từ thời điểm thu thập, sử dụng, chia sẻ đến khi xóa bỏ dữ liệu.
ICS đồng hành cùng doanh nghiệp
ICS hỗ trợ doanh nghiệp kiểm kê dữ liệu, đánh giá rủi ro bên thứ ba và xây dựng lộ trình quản trị dữ liệu phù hợp với mô hình vận hành thực tế.
Liên hệ ICS để được tư vấn đánh giá rủi ro dữ liệu và nhà cung cấp →

