サイバーセキュリティ Aug 20, 2026ブックマークに追加

ハードウェアウォレットメーカーのTrezorは、物流サービスプロバイダーにおける脆弱性により、13,000人の欧州顧客のデータ(名前、住所、メールアドレス)が流出したことを確認した。ハードウェアのサプライチェーン攻撃が再び発生した。
Trezor(暗号資産用ハードウェアウォレットのメーカー)は、欧州の13,000人の顧客のデータ流出を確認した。流出したデータには、名前、住所、メールアドレスが含まれる。流出元はTrezor自体ではなく、サプライチェーンの物流サービスプロバイダー(第三者委託先)によるもの。
The Registerの記事は、この教訓を的確に表現している。 "Even if your hardware is secure, quantum-ready, encrypted, and future-proof, no one is immune to a supplier letting the side down."
ハードウェアウォレットの皮肉な現実だ。最大限のセキュリティを求めて購入するデバイス(鍵の隔離、ネットワーク攻撃への耐性、検証可能なファームウェア)だが、顧客の住所が流出する原因は配送業者だった。暗号的な脅威ではなく、物流上の脆弱性だったのだ。
このパターンは、ハードウェアのサプライチェーン監視においてすでに確認されている。弱点は製品自体ではなく、物流、アフターサービス、販売代理店などの第三者委託先であり、顧客データを同等のセキュリティ基準で扱っていない。
13,000人のリスク:標的型フィッシング。攻撃者はあなたの住所と「暗号資産のハードウェアウォレットを所有している」事実を知ることで、保有資産を狙った攻撃が可能になる。Trezorをかたるフィッシングメールが続くだろう。
Trezorの欧州顧客13,000人の名前、住所、メールアドレスが流出した。原因はTrezorの不具合ではなく、物流サービスプロバイダー。ハードウェアウォレットは安全だが、サプライチェーンはそうではない。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
L'offensive hardware Valve 2026 : Steam Machine et Steam Frame