{"id":202361,"date":"2026-09-11T15:52:00","date_gmt":"2026-09-11T14:52:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/fr\/?p=202361"},"modified":"2026-09-11T15:52:07","modified_gmt":"2026-09-11T14:52:07","slug":"trezor-deux-fuites-chez-des-prestataires-ses-utilisateurs-vises-par-des-arnaques","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/trezor-deux-fuites-chez-des-prestataires-ses-utilisateurs-vises-par-des-arnaques\/","title":{"rendered":"Trezor: deux fuites chez des prestataires, ses utilisateurs vis\u00e9s par des arnaques"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Trezor, le fabricant de portefeuilles mat\u00e9riels pour cryptomonnaies, a signal\u00e9 en ao\u00fbt puis au d\u00e9but de septembre 2026 deux incidents distincts survenus chez des prestataires externes. R\u00e9sultat, des donn\u00e9es de clients et d\u2019abonn\u00e9s ont \u00e9t\u00e9 expos\u00e9es, puis <strong>une vague d\u2019arnaques<\/strong> a vis\u00e9 ses utilisateurs. Trezor insiste sur un point: ni ses produits, ni les portefeuilles Trezor, ni ses syst\u00e8mes internes n\u2019ont \u00e9t\u00e9 compromis.<\/p>\n\n<p class=\"wp-block-paragraph\">Le risque, pourtant, est bien l\u00e0 pour les clients. Des informations personnelles ont circul\u00e9 et elles servent maintenant \u00e0 construire des attaques de <a href=\"https:\/\/fr.softonic.com\/telechargements\/anti-phishing\" rel=\"noopener\">phishing<\/a> bien plus cr\u00e9dibles.<\/p>\n\n<p class=\"wp-block-paragraph\">L\u2019incident le plus r\u00e9cent touche <strong>Brevo<\/strong>, le prestataire d\u2019emailing utilis\u00e9 par Trezor. Apr\u00e8s une cyberattaque chez ce fournisseur, environ 347 000 emails de phishing ont \u00e9t\u00e9 envoy\u00e9s aux abonn\u00e9s de la newsletter de la marque, d\u2019apr\u00e8s Trezor.<\/p>\n\n<p class=\"wp-block-paragraph\">Ces messages reprenaient le ton et l\u2019apparence d\u2019alertes de s\u00e9curit\u00e9, avec des objets tels que \u00ab Critical Security Alert: STM32 Entropy Vulnerability \u00bb. Le but \u00e9tait d\u2019amener les victimes vers une <a href=\"https:\/\/fr.softonic.com\/telechargements\/anonyme\" rel=\"noopener\">application ou une page frauduleuse<\/a> pens\u00e9e pour voler leurs identifiants de r\u00e9cup\u00e9ration, autrement dit les <strong>phrases de sauvegarde<\/strong> qui permettent de vider un wallet. Brevo a expliqu\u00e9 que les attaquants avaient eu acc\u00e8s \u00e0 138 comptes sur sa plateforme et qu\u2019ils avaient profit\u00e9 d\u2019autorisations trop larges. L\u2019acc\u00e8s n\u2019\u00e9tait pas assez cloisonn\u00e9, ce qui leur a permis d\u2019envoyer des messages \u00e0 des organisations auxquelles ces comptes pouvaient acc\u00e9der.<\/p>\n\n<p class=\"wp-block-paragraph\">Cet \u00e9pisode arrive \u00e0 peine quelques semaines apr\u00e8s <strong><a href=\"https:\/\/fr.softonic.com\/articles\/une-fuite-de-donnees-chez-episource-affecte-54-millions-de-personnes\" rel=\"noopener\">une autre fuite<\/a><\/strong>, cette fois chez ShipMonk, le partenaire logistique de Trezor. Trezor a fini par pr\u00e9ciser qu\u2019environ 81 000 clients \u00e9taient concern\u00e9s, dont pr\u00e8s de 67 000 clients am\u00e9ricains suppl\u00e9mentaires identifi\u00e9s apr\u00e8s les premi\u00e8res r\u00e9v\u00e9lations.<\/p>\n\n<p class=\"wp-block-paragraph\">Selon l\u2019entreprise, certaines des donn\u00e9es compromises remontaient jusqu\u2019\u00e0 <strong>novembre 2019<\/strong>. Parmi les informations expos\u00e9es figuraient des noms, des adresses email, des num\u00e9ros de t\u00e9l\u00e9phone et des adresses postales, soit un ensemble particuli\u00e8rement sensible dans l\u2019univers crypto, o\u00f9 la confidentialit\u00e9 fait souvent partie de la s\u00e9curit\u00e9 elle-m\u00eame.<\/p>\n\n<p class=\"wp-block-paragraph\">Et le probl\u00e8me ne se r\u00e9sume pas \u00e0 quelques spams. Trezor dit que des campagnes convaincantes ont d\u00e9j\u00e0 \u00e9t\u00e9 signal\u00e9es sous plusieurs formes: emails, courriers postaux contenant des <strong>QR codes<\/strong>, appels frauduleux.<\/p>\n\n<p class=\"wp-block-paragraph\">Plus inqui\u00e9tant, encore, la divulgation d\u2019adresses personnelles peut aussi faciliter des attaques physiques cibl\u00e9es, parfois surnomm\u00e9es \u00ab <strong>attaques \u00e0 la cl\u00e9<\/strong> \u00bb \u00e0 molette, dans lesquelles les victimes sont forc\u00e9es de r\u00e9v\u00e9ler leurs secrets de r\u00e9cup\u00e9ration. Trezor rappelle donc une r\u00e8gle de base: ne jamais saisir sa phrase de r\u00e9cup\u00e9ration ailleurs que sur le dispositif mat\u00e9riel lui-m\u00eame, et se m\u00e9fier de tout message non sollicit\u00e9, m\u00eame s\u2019il semble venir de la marque. Mieux vaut rester tr\u00e8s prudent.<\/p>\n\n<p class=\"wp-block-paragraph\">Ces deux affaires mettent en lumi\u00e8re une faiblesse r\u00e9currente du secteur des portefeuilles mat\u00e9riels. Le point fragile ne se situe pas dans la cryptographie des appareils, mais dans le r\u00e9seau de fournisseurs autour d\u2019eux. D\u2019autres acteurs ont d\u00e9j\u00e0 connu des incidents du m\u00eame genre, comme SafePal, qui a indiqu\u00e9 qu\u2019une fuite chez un partenaire d\u2019exp\u00e9dition avait expos\u00e9 pr\u00e8s de <strong>40 000 clients<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Trezor affirme revoir ses relations avec ses prestataires et pr\u00e9vient d\u00e9j\u00e0 ses utilisateurs que les <strong>adresses email<\/strong> compromises pourraient resservir dans de futures campagnes. En clair, m\u00eame si les wallets Trezor n\u2019ont pas \u00e9t\u00e9 pirat\u00e9s, les effets de ces fuites risquent de durer longtemps.<\/p>","protected":false},"excerpt":{"rendered":"<p>Trezor, le fabricant de portefeuilles mat\u00e9riels pour cryptomonnaies, a signal\u00e9 en ao\u00fbt puis au d\u00e9but de septembre 2026 deux incidents distincts survenus chez des prestataires externes. R\u00e9sultat, des donn\u00e9es de clients et d\u2019abonn\u00e9s ont \u00e9t\u00e9 expos\u00e9es, puis une vague d\u2019arnaques a vis\u00e9 ses utilisateurs. Trezor insiste sur un point: ni ses produits, ni les portefeuilles &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/trezor-deux-fuites-chez-des-prestataires-ses-utilisateurs-vises-par-des-arnaques\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Trezor: deux fuites chez des prestataires, ses utilisateurs vis\u00e9s par des arnaques&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9349,"featured_media":202360,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-202361","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/202361","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9349"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=202361"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/202361\/revisions"}],"predecessor-version":[{"id":202362,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/202361\/revisions\/202362"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/202360"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=202361"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=202361"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=202361"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=202361"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=202361"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=202361"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}