El número de clientes afectados por la filtración de datos de Trezor asciende ya a 81.000
La empresa Trezor, fabricante de billeteras de hardware para criptomonedas, informó que una violación de datos ocurrida en su proveedor de logística y envíos, ShipMonk, ha afectado a 67.000 clientes adicionales en Estados Unidos. Con esta actualización, el número total de clientes impactados asciende a 81.000, luego de que inicialmente se reportara el acceso no autorizado a la información de cerca de 14.000 usuarios en agosto. Los datos expuestos incluyen nombres completos, direcciones de envío, correos electrónicos, números de teléfono y números de pedido.
El incidente se expandió debido a que ShipMonk no eliminó la información expuesta de sus sistemas, a pesar de las políticas de datos de Trezor y de las garantías por escrito que el proveedor había entregado. Trezor indicó que las operaciones de sus propios sistemas y servicios no se vieron comprometidas y que los dispositivos de la marca son seguros, aunque advirtió a los afectados sobre un mayor riesgo de sufrir ataques de phishing, llamadas fraudulentas y posibles amenazas a su seguridad física.
Los correos de notificación enviados a los clientes señalan que los atacantes aprovecharon una vulnerabilidad de inyección SQL de día cero en la plataforma analítica de terceros Metabase para vulnerar los sistemas de ShipMonk. Además, se dio a conocer que este proveedor recibió correos de extorsión por parte del grupo ShinyHunters, en una campaña que también ha afectado a otras empresas como Tally y Framework.
Anteriormente, en enero de 2024, Trezor había sufrido otra filtración de datos que afectó a unos 66.000 usuarios a través de su portal de soporte externo, información que posteriormente fue utilizada en intentos de robo de frases de recuperación. El artículo original no aporta más detalle sobre las conclusiones del informe Blue Report 2026 mencionado al final del texto.