Una filtración de ShipMonk expone los datos de 13.689 clientes de Trezor

Trezor informó el 13 de agosto que una filtración de datos en ShipMonk, su socio logístico encargado de almacenar sus productos y enviar los pedidos a los clientes, expuso información de pedidos perteneciente a 13.689 compradores en siete países.

La brecha afectó a 11.742 clientes cuyos nombres, direcciones de correo electrónico, números de teléfono y direcciones de envío quedaron expuestos. Otros 1.947 clientes sufrieron la exposición de sus nombres, ciudades y direcciones de correo electrónico.

También quedaron expuestos los números de pedido. Trezor indicó que los registros correspondían a pedidos recibidos entre el 10 de mayo y el 8 de agosto de 2026, y señaló a Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal como los mercados afectados.

«Nuestros sistemas no fueron comprometidos y su dispositivo Trezor está seguro», afirmó la compañía, añadiendo que las billeteras de hardware, las claves privadas y las copias de seguridad de las billeteras no se vieron afectadas.

Una política de almacenamiento de datos de 90 días, que Trezor afirmó haber negociado también con sus socios de logística, evitó que pedidos más antiguos formaran parte de los datos expuestos. La compañía aseguró que contactó individualmente por correo electrónico a todos los clientes afectados.

Trezor advierte sobre posibles ataques de phishing

Trezor pidió a los clientes que consideraran «sospechosa» cualquier comunicación que exigiera actuar de inmediato o solicitara información personal. También recomendó verificar cualquier afirmación a través de los canales oficiales y nunca introducir una copia de seguridad de la billetera en un sitio web ni compartirla con terceros.

En su comunicado, Trezor señaló que los clientes afectados «podrían experimentar un aumento de los intentos de phishing». Sin embargo, algunos usuarios consideraron que esta advertencia era insuficiente. «¿Phishing? Tienen sus direcciones físicas, imbéciles», escribió un usuario de X identificado como Chikun en una respuesta que acumuló alrededor de 159 Me gusta en una hora. Otro usuario describió la filtración como «phishing en la vida real».

El riesgo de phishing sigue siendo relevante por lo ocurrido tras un incidente similar que afectó a un competidor. CryptoPotato informó que estafadores utilizaron datos de pedidos filtrados del socio de comercio electrónico de Ledger, Global-e, para enviar correos de phishing en los que afirmaban que Ledger y Trezor se habían fusionado. Los mensajes dirigían a los destinatarios a un sitio falso para introducir sus frases de recuperación de 24 palabras.

Trezor prepara entregas anónimas para septiembre

Trezor afirmó que está investigando el incidente y que publicará actualizaciones en su blog. La compañía también está desarrollando una opción de entrega anónima, con empaques neutrales, datos genéricos del remitente y eliminación automática de los identificadores de envío.

Los clientes de Trezor ya habían sido afectados anteriormente por filtraciones a través de proveedores externos. En 2022, atacantes enviaron correos de phishing utilizando una lista de correo de Trezor comprometida en MailChimp, dirigiendo a los usuarios hacia dominios falsos diseñados para robar sus frases semilla.

Dos años después, una brecha en un portal externo de tickets de soporte expuso los nombres y direcciones de correo electrónico de aproximadamente 66.000 usuarios que habían contactado con el soporte de Trezor desde diciembre de 2021.

Ambos incidentes anteriores expusieron datos de contacto. Esta vez, también quedaron expuestas las direcciones físicas de los clientes.

OFERTA ESPECIAL (Patrocinado)
OFERTA LIMITADA para los lectores de CryptoPotato en Bybit: ¡ Use este enlace para registrarse y abrir una posición GRATIS de $500 en cualquier moneda!

Author icon

Acerca del autor

Jose Oramas
Contacto:

José es un periodista con más de cinco años de experiencia en la industria de las criptomonedas. José se encarga de cubrir las noticias más impactantes en el mundo de las finanzas descentralizadas, Web3, y technología blockchain.