Ngày 10/08/2026, ShipMonk — một đối tác giao hàng của Trezor — thông báo về việc có truy cập trái phép vào hệ thống lưu trữ dữ liệu khách hàng. Trezor công bố sự cố vào ngày 12/08/2026.
Theo thông báo chính thức, sự cố ảnh hưởng đến khách hàng nhận đơn hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Italy và Bồ Đào Nha trong giai đoạn từ 10/05 đến 08/08/2026.
Tổng cộng, 11.742 khách hàng bị lộ họ tên, email, số điện thoại và địa chỉ giao hàng. Thông tin của 1.947 khách hàng khác bị lộ ở mức giới hạn hơn, gồm tên, thành phố và email.
Điều đáng chú ý không nằm ở hệ thống Trezor
Trezor cho biết sự cố xảy ra tại hệ thống của đối tác vận chuyển ShipMonk, nơi lưu trữ dữ liệu đơn hàng. Điều này cho thấy một thực tế phổ biến trong hoạt động số: doanh nghiệp có thể kiểm soát tốt hệ thống của mình, nhưng dữ liệu vẫn có nguy cơ khi được chia sẻ cho bên thứ ba để hoàn tất quy trình kinh doanh.

Trong trường hợp này, các thông tin bị lộ có thể không bao gồm dữ liệu thanh toán hoặc khóa ví. Tuy nhiên, họ tên, email, số điện thoại và địa chỉ giao hàng vẫn là dữ liệu có giá trị đối với các chiến dịch lừa đảo, giả mạo nhân viên hỗ trợ hoặc tấn công có chủ đích.
Dữ liệu phân tán tạo ra rủi ro gì?
Một đơn hàng trực tuyến thường đi qua nhiều bên: nền tảng bán hàng, hệ thống thanh toán, kho vận, đơn vị giao hàng, công cụ hỗ trợ khách hàng và nền tảng tiếp thị.
Nếu doanh nghiệp không lập được bản đồ dữ liệu, dữ liệu dễ bị phân tán mà không có khả năng kiểm soát đầy đủ về:
- Dữ liệu nào đã được chia sẻ cho từng đối tác.

