Kriptoloji donanım cüzdanı üreticisi Trezor, üçüncü taraf e-posta sağlayıcının ihlali sonrası kullanıcılarını phishing saldırılarına uyarıyor. Etkilenen müşterilere, STM32 mikrodenetleyicilerindeki 'hardware microcontroller vulnerability' nedeniyle seed'lerin brute-force cracking'a maruz kalabileceği savunan 'critical security alert' e-postaları gönderildi. Şirket, ihlalin araştırıldığını ve saldırıları durdurmak için domain'inin alınan önlemler olduğunu belirtti.
Ayrıca Ağustos ayında ShipMonk, lojistik sağlayıcının ihlali sonrası müşteri sipariş verilerinin, tam isimler, teslimat adresleri, e-posta adresleri ve telefon numaralarının çalındığını duyurdu. Başlangıçta neredeyse 14.000 müşkilenen etkilenildiği ilan edilse de, Cuma güncellemesinde daha fazla 67.000 AB müşterisinin etkilenmesi tespit edilerek toplam 81.000'a yükseltti.
Bu ihlale Brazil, Colombia, Italy, Portugal, Sweden ve Birleşik Krallık'tan sipariş verenler de etkilenmiştir. Metabase analitiği platformındaki açığı istismar ederek saldırganlar veriye erişmiş, buna ek olarak ShipMonk, Sızıntı gang'ten uyarı e-postaları almıştır.