Hackers acceden a los datos de más de 13.000 usuarios de Trezor al vulnerar a una empresa de transporte de terceros - Coin Edition

Hackers acceden a los datos de más de 13.000 usuarios de Trezor al vulnerar a una empresa de transporte de terceros

Last Updated:
Hackers acceden a los datos de más de 13.000 usuarios de Trezor al vulnerar a una empresa de transporte de terceros
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • Hackers vulneraron el socio de envío externo de Tezor para acceder a los datos de los clientes.
  • Trezor afirma que la brecha está limitada a 13.689 usuarios con envíos de más de 90 días.
  • La comunidad cripto expresó reacciones dispares tras la brecha de datos de Trezor.

El proveedor de monederos hardware Trezor ha informado a los usuarios de una brecha de datos relacionada con un lote de sus productos. En su última publicación en X, la empresa afirmó que uno de sus proveedores de envío sufrió una brecha de datos que expuso datos sensibles de pedidos. Según Trezor, la brecha afectó a nuevos clientes en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que recibieron un pedido en un plazo de 90 días previos al 8 de agosto de 2026.

La Brecha

La brecha expuso los registros personales de contacto y entrega de 13.689 clientes de Trezor. Trezor señaló que solo 1.947 de esas víctimas expusieron solo sus nombres, ciudad y correo electrónico, mientras que las 11.742 restantes sufrieron exposición completa de datos, incluyendo sus nombres, correos electrónicos, números de teléfono y direcciones de envío.

ShipMonk, la naviera que sufrió la brecha, informó a Trezor sobre el incidente, señalando que solo los clientes que recibieron pedidos entre el 10 de mayo y el 8 de agosto se vieron afectados. Afortunadamente, Trezor limitó la magnitud de la brecha gracias a la estricta política de retención de datos de 90 días de la empresa.

La Tranquilidad de Trezo

Para contextualizar, Trezor exige legalmente a sus socios de cumplimiento que eliminen o anonimicen los datos de los pedidos 90 días después de la entrega. Por lo tanto, los registros antiguos de clientes que abarcan los 13 años de historia de la sociedad ya habían sido eliminados de las bases de datos de ShipMonk. De lo contrario, Trezor señaló que la magnitud de la brecha habría sido mucho mayor.

A pesar de reconocer la magnitud del incidente de seguridad, Trezor aseguró a sus usuarios que sus sistemas internos permanecían intactos. Según la empresa, no se expusieron claves privadas, frases semilla, PINs ni saldos de cartera. Aseguraba a los usuarios la absoluta seguridad de sus monederos hardware y los activos almacenados en ellas.

Riesgos actuales

Aunque Trezor mantiene la confianza en la seguridad de los dispositivos y activos almacenados en su interior, la brecha introduce serios riesgos de phishing y seguridad física. Los actores malintencionados con acceso a la información expuesta ahora tienen una lista verificada que vincula nombres reales y direcciones residenciales directamente a los propietarios de monederos de hardware.

Los estafadores pueden utilizar los datos obtenidos para enviar correos electrónicos específicos, mensajes SMS, llamadas suplantadas o correo físico a clientes de Trezor. Por ello, se recomienda a los usuarios ser cautelosos y seguir los protocolos básicos de seguridad de la empresa y otros protocolos básicos, como no escribir nunca su frase semilla en ningún sitio web, aplicación o formulario.

Próximos pasos

Mientras tanto, Trezor ha informado a los usuarios que enviará todas las notificaciones oficiales sobre el incidente a través de su correo electrónico verificado: [email protected]. La empresa señaló además que cualquier cliente que no haya recibido un correo electrónico sobre el incidente permanece sin verse afectado, y sus datos no forman parte de la filtración. Reforzando su estructura de seguridad, la empresa declaró que recurriría a una opción de Entrega Anónima que incluya embalaje neutral, recogidas en taquillas y eliminación instantánea de datos, disponible en la Unión Europea y Estados Unidos.

La reacción de la comunidad cripto

Las reacciones de la comunidad cripto sobre la brecha de Trezor/ShipMonk muestran una mezcla de gran frustración, seguridad analítica respecto a los fondos y advertencias urgentes sobre seguridad física y phishing. Muchos usuarios de criptomonedas que se trasladaron a Trezor para escapar de las filtraciones históricas de bases de datos de Ledger se han vuelto cautelosos ante la «ironía» que les afecta.

Muchos usuarios se exasperan ante la idea de que empresas de seguridad criptográfica multimillonarias se vean continuamente defraudadas por protocolos de seguridad débiles en proveedores externos de marketing o cumplimiento. Sin embargo, miembros experimentados de la comunidad se han unido a las empresas para combatir el pánico, enfatizando que el dispositivo físico Trezor y los fondos digitales siguen siendo seguros y protegidos.

Los miembros experimentados de la comunidad han recordado a los novatos que los manifiestos de envío filtrados no comprometen la semilla criptográfica ni las claves privadas. Mientras tanto, la comunidad ha elogiado ampliamente la política de eliminación automática de datos de Trezor durante 90 días, señalando que es el único protocolo que ha evitado la posible exposición de millones de usuarios globales en lugar de unos 13.000.

Relacionado: Estafa por correo tradicional apunta a usuarios de Trezor y Ledger

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.