🗓️ Contexte

Source : BleepingComputer, publié le 13 août 2026. Trezor, fabricant de portefeuilles matériels pour cryptomonnaies, a divulgué une violation de données affectant environ 13 689 clients après que son prestataire logistique ShipMonk a subi une intrusion.

🎯 Impact de la violation

La violation concerne des clients ayant passé des commandes entre le 10 mai et le 8 août 2026, dans les pays suivants : États-Unis, Royaume-Uni, Suède, Colombie, Brésil, Italie et Portugal.

  • 11 742 clients : exposition complète (nom, email, téléphone, adresse de livraison)
  • 1 947 clients : exposition partielle (nom, ville, email)

Trezor précise que ses propres systèmes et appareils n’ont pas été compromis.

🔓 Vecteur d’attaque

Les attaquants ont exploité une vulnérabilité zero-day de type SQL injection critique dans la plateforme d’analytique tierce Metabase, leur permettant d’obtenir un accès administrateur aux instances compromises et d’exfiltrer des données. Metabase a depuis patché la vulnérabilité et invalidé toutes les sessions actives.

🏴‍☠️ Acteur malveillant

ShipMonk a reçu des emails d’extorsion du groupe ShinyHunters.

🔗 Autres victimes identifiées

  • Framework (fabricant de laptops)
  • Tally (constructeur de formulaires en ligne)
  • Valve (Steam) — via le prestataire CEVA Logistics (incident distinct)

📌 Contexte historique

Trezor avait déjà subi une violation de données en janvier 2024, exposant 66 000 utilisateurs via un portail de support tiers, suivie de campagnes de phishing ciblant les seeds de récupération.

📰 Nature de l’article

Article de presse spécialisée rapportant un incident de violation de données en chaîne d’approvisionnement, avec identification du vecteur technique et de l’acteur malveillant.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1657 — Financial Theft (Impact)
  • T1566 — Phishing (Initial Access)
  • T1486 — Data Encrypted for Impact (Impact)
  • T1530 — Data from Cloud Storage (Collection)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 4655 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 7 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/