JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Trezor : la fuite de données d’un sous-traitant logistique expose environ 14 000 détenteurs de crypto

Sylvain Pretovsky
Published: 15 août 2026
Last updated: 15 août 2026
Partager
Gamme de portefeuilles matériels Trezor Safe 5, visuel officiel Trezor illustrant l'article sur la fuite de données du sous-traitant logistique

Le fabricant tchèque de crypto wallets matériels Trezor a confirmé jeudi qu’une brèche de sécurité chez son partenaire logistique ShipMonk avait compromis les données personnelles de près de 14 000 clients, répartis entre les États-Unis, le Royaume-Uni, la Suède, le Brésil, la Colombie, l’Italie et le Portugal. Noms, adresses e-mail, numéros de téléphone et adresses postales de 11 742 acheteurs ont été aspirés lors d’un accès non autorisé aux systèmes du prestataire. Un second lot, concernant 1 947 personnes supplémentaires, a vu fuiter noms, villes et adresses électroniques.

« Nous avons des nouvelles difficiles à partager », a sobrement écrit Trezor sur X. « L’un de nos prestataires d’expédition a subi une violation de données qui a exposé des informations sensibles liées aux commandes. » La formule, volontairement laconique, dissimule une réalité plus embarrassante pour une entreprise dont la raison d’être est précisément la sécurité.

Aucune clé privée, aucune seed phrase, aucun actif numérique n’ont été touchés, et les systèmes internes de Trezor ainsi que le firmware de ses appareils restent parfaitement intacts. Le danger est donc indirect, ce qui ne le rend pas moins pernicieux. Les données logistiques volées constituent un terreau fertile pour des campagnes de phishing ciblé, où des escrocs se font passer pour des banques, des plateformes d’échange ou Trezor elle-même afin de soutirer aux victimes leurs précieuses phrases de récupération. Des précédents chez le concurrent Ledger, dont la fuite massive de 2020 avait touché près de 300 000 utilisateurs, ont engendré des vagues d’hameçonnage et même l’envoi de faux appareils physiques aux domiciles des victimes… un an après la brèche initiale.

Trezor affirme n’avoir encore détecté aucune publication, revente ou exploitation confirmée des données dérobées. Les clients ayant commandé via Amazon ne sont pas concernés, ces commandes étant traitées par un prestataire distinct. L’entreprise a déjà notifié individuellement chaque personne affectée par e-mail, précisant que l’absence de notification vaut absence de compromission.

Le contexte global rend toutefois la situation plus préoccupante qu’il n’y paraît. Selon la firme de cybersécurité SentinelOne, les violations de données ont bondi de 17 % en 2026 par rapport à l’année précédente, avec une moyenne de 2 090 attaques hebdomadaires dans le monde et une progression mensuelle de 3 % depuis janvier. DeepStrike estime les pertes liées aux fuites de données à plusieurs dizaines de milliards de dollars par an. Pour les détenteurs de cryptomonnaies, le risque dépasse désormais largement l’écran, puisque Certik évalue à 124 millions de dollars les extorsions physiques subies par des propriétaires de crypto au premier semestre 2026, dont certaines facilitées par des adresses postales récupérées dans des bases volées. Des maîtres chanteurs ont notamment exigé entre 700 et 1 000 dollars de rançon en exploitant ce type d’informations.

A lire également

iPhone affichant la notification de menace Apple : détection d'une attaque spyware mercenaire
Apple alerte des utilisateurs iPhone dans 110 pays : comment vérifier si la notification de spyware mercenaire est authentique
Concept illustration d'une cyberattaque Cl0p ciblant les infrastructures de Shell et Philips : cadenas numérique brisé, flux de données binaires, raffinerie et hôpital
Piratage : Shell, Philips et des dizaines d’entreprises frappés par Cl0p, 89 Go de données industrielles volées
Concept illustrant le malware macOS AmnesiaStealer qui détourne les sessions Chromium
AmnesiaStealer : le malware macOS qui vole vos sessions Chromium en temps réel grâce au protocole CDP

Satoshi Labs, la société mère de Trezor, n’en est d’ailleurs pas à son premier épisode embarrassant avec des tiers. Un portail de support externe avait été compromis en janvier 2024, affectant 66 000 personnes, et une autre fuite avait touché plus de 106 000 clients en avril 2022. La cryptographie embarquée dans les appareils Trezor n’a, en revanche, jamais été percée à distance pour dérober des fonds, un point que l’entreprise ne manque pas de souligner.

Pour les détenteurs de wallets Trezor potentiellement concernés, quelques réflexes élémentaires s’imposent. Ne jamais saisir sa seed phrase (les 12 ou 24 mots de récupération) en réponse à un e-mail, un SMS ou un appel téléphonique, quelle que soit l’apparence de légitimité du message. Activer l’authentification à deux facteurs sur tous les comptes liés à ses activités crypto. Traiter avec une suspicion redoublée tout courrier postal ou colis inattendu prétendument envoyé par Trezor. Et garder à l’esprit qu’une fois des données logistiques dans la nature, les cybercriminels les recyclent pendant des années pour alimenter de nouvelles arnaques.

Le coût estimé pour un fabricant de hardware confronté à une fuite de cette ampleur dépasse les 33 millions de dollars en frais juridiques, remédiation et dégâts réputationnels. Trezor paie aujourd’hui le prix d’une dépendance à un maillon logistique qu’elle ne contrôlait pas, rappelant que dans l’écosystème crypto, la sécurité d’une chaîne se mesure toujours à celle de son segment le plus fragile.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Samsung Galaxy Able, écouteurs ouverts à clip, rendu concept
Samsung Galaxy Able : les premiers écouteurs ouverts à clip se dévoilent avant l’heure
Geek & Gadgets
Logo Google Gemini avec le mot-symbole blanc sur fond techno sombre, illustration de l'article sur le franchissement du milliard d'utilisateurs mensuels
Google rend le filigrane visible de ses créations IA optionnel : la guerre des marques entre géants a commencé
IA & Robotique
Nothing Phone 3, smartphone officiel au dos transparent avec interface Glyph
Nothing OS 5.0 : le Phone (3) ouvre le bal d’Android 17 avec un programme de test ultra-sélectif
Mobiles & Apps
Key art officiel de la collaboration Battlefield 6 x Top Gun avec les chasseurs et le porte-avions
Battlefield 6 x Top Gun : la Phase 2 de la Saison 4 débarque le 18 août avec Rooster, Bob et deux chasseurs inédits
Consoles & Jeux Vidéo

Tendance

iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
ssor invexaro
Avis sur Essor Invexaro : une énième arnaque au trading IA ?
Blockchain & Crypto IA & Robotique Informatique & Cybersécurité
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
google ai overview
AI Mode et Overview : quand Google légitime une arnaque financière
IA & Robotique Web & Internet
XGIMI MemoMind One, lunettes connectées sans caméra, rendu concept
XGIMI MemoMind One : les lunettes sans caméra franchissent le million de dollars sur Kickstarter et parient tout sur la vie privée
Geek & Gadgets

Vous allez aussi aimer

Malwarebytes anti-malware - MBAM
Informatique & CybersécuritéZone Téléchargement

Télécharger MalwareBytes (MBAM), l’anti-malware par excellence

7 janvier 2020
Qu'est ce qu'un VPN ? Lequel choisir ?
Informatique & Cybersécurité

Qu’est ce qu’un VPN, et pourquoi cet outil est indispensable ?

2 avril 2019
Windows 10
Informatique & Cybersécurité

Windows 10 atteint le milliard d’installations

22 mars 2020
Windows 11
Informatique & Cybersécurité

Microsoft refond l’arrêt et le redémarrage de Windows 11 pour 1 milliard de PC : la fin d’une décennie d’agacement

26 avril 2026
Claude AI
Informatique & CybersécuritéTech & Innovations

Claude Mythos : l’IA qu’Anthropic refuse de publier et qui secoue déjà la cybersécurité

8 avril 2026
Asus NUC 14 Pro AI
Informatique & CybersécuritéTech & Innovations

Asus NUC 14 Pro AI : un mini PC qui ne fait pas les choses à moitié

29 juillet 2025
crowdstrike
Informatique & CybersécuritéTech & Innovations

CrowdStrike et AWS poussent la sécurité cloud dopée à l’IA : vers des SOC plus automatisés ?

18 juin 2026
Illustration conceptuelle d'un agent IA se désintégrant en particules géométriques dans un datacenter, symbolisant une fuite de données causée par une injection de prompt malveillante
IA & RobotiqueInformatique & CybersécuritéWeb & Internet

Prompt injection : pourquoi les agents IA restent la cible n°1 en 2026

26 juillet 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Logo officiel Android 17, badge violet avec tête du robot Android au centre, sur fond teal
Android 17 QPR2 Beta 3 : Google lâche sa preview un vendredi, les Pixel héritent d’un arsenal de nouveautés
Mobiles & Apps
Rendu concept de l'iPhone 18 Pro, smartphone titane avec îlot photo triple capteur et logo Apple, sur fond sombre studio
iPhone 18 Pro : la keynote du 9 septembre 2026 se heurte à un milliard de dollars de puces bloquées par la pénurie de DRAM
Mobiles & Apps
Key art officiel de Call of Duty Modern Warfare 4
Call of Duty Modern Warfare 4 : une mission de campagne jouable en bêta, une première absolue pour la franchise
Consoles & Jeux Vidéo
Photo officielle de la signature de l'accord LG et Nvidia sur les robots humanoïdes, avec une figurine de robot portant les logos LG et NVIDIA
LG et Nvidia scellent un pacte sur les robots humanoïdes et une AI factory de 80 mégawatts à Cheonan
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?