Detalle de la noticia

Filtración de datos

Trezor afirma que la filtración de ShipMonk ha dejado al descubierto los datos de 67 000 clientes estadounidenses que, según la empresa, habían sido eliminados

Fuente: The Hacker News Publicado: 05/09/2026 · 14:17 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Filtración de datos Trezor afirma que la filtración de ShipMonk ha dejado al descubierto los datos de 67 000 clientes estadounidenses que, según la empresa, habían sido eliminados
Imagen: The Hacker News

La empresa fabricante de carteras de hardware Trezor informó que una filtración en su proveedor de envíos ShipMonk ha afectado a decenas de miles de compradores adicionales en Estados Unidos. Los datos que quedaron al descubierto comprenden nombres, números telefónicos, direcciones de correo electrónico, domicilios de entrega y números de pedidos correspondientes a un periodo específico. La compañía aclaró que este incidente no compromete la seguridad de sus dispositivos de hardware y señaló que previamente había solicitado y obtenido garantías por escrito sobre la eliminación de esa información conforme a sus contratos y políticas.

Esta nueva exposición se suma a otro grupo de compradores cuya información ya había sido afectada anteriormente de forma parcial o total. Trezor explicó que mantiene una política de almacenamiento de datos de noventa días para eliminar o anonimizar la información relacionada con las compras en su tienda virtual, abarcando el ciclo completo de entregas, devoluciones y reembolsos. Por su parte, la empresa de logística involucrada aún no ha hecho declaraciones públicas sobre el suceso, aunque se indicó que sus sistemas ya fueron asegurados y mejorados tras el acceso no autorizado que derivó de una vulnerabilidad crítica.

Una firma de seguridad en cadenas de bloques señaló al grupo de extorsión ShinyHunters como el responsable del ataque a través de la cadena de suministro, aprovechando un fallo de inyección SQL. Ante esta situación, Trezor notificó de manera directa a los usuarios afectados y les advirtió sobre el peligro de posibles estafas y ataques de ingeniería social, ya que los datos filtrados podrían ser empleados por actores maliciosos para enviar correos o cartas falsas, realizar llamadas fraudulentas e incluso suplantar a la marca para inducir a los usuarios a realizar acciones no deseadas, lo que también podría representar riesgos para su seguridad física.