El impacto de la filtración de datos de Trezor alcanza ahora a 81,000 clientes

Trezor, fabricante de carteras de hardware para criptomonedas, ha informado que la filtración de datos ocurrida en agosto en su proveedor de envíos y logística, ShipMonk, afecta a 67,000 clientes adicionales en Estados Unidos. Con esto, el número total de afectados asciende a 81,000.

Inicialmente, el 13 de agosto, Trezor reveló que los atacantes habían accedido a los datos de casi 14,000 clientes, incluyendo nombres completos, direcciones de envío, correos electrónicos y números de teléfono. En ese momento, también se mencionó que clientes de Brasil, Colombia, Italia, Portugal, Suecia y el Reino Unido que realizaron pedidos entre el 10 de mayo y el 8 de agosto de 2026 se vieron afectados.

En una actualización publicada el viernes, Trezor confirmó que el alcance de la brecha se ha expandido porque ShipMonk no eliminó los datos expuestos de sus sistemas, como lo exigía el contrato y la política de datos de Trezor. Así, otros 67,000 clientes estadounidenses que ordenaron entre noviembre de 2019 y agosto de 2021 también fueron afectados, con exposición de su información completa: nombre, correo electrónico, teléfono, dirección de envío y número de pedido.

A lo largo de nuestra relación con ShipMonk, solicitamos y recibimos repetidamente garantías por escrito sobre la eliminación de los datos, de acuerdo con nuestro contrato y política de datos. Estamos muy decepcionados de que, pese a esta confirmación, los datos no fueran eliminados de sus sistemas.

La compañía aseguró que la brecha no afectó sus operaciones ni servicios, que sus sistemas no fueron comprometidos y que todos los dispositivos Trezor están seguros. También advirtió a los clientes afectados que estén atentos a mensajes que soliciten información personal, ya que podrían ser objeto de ataques de phishing.

Tengan en cuenta el mayor riesgo de phishing. La información filtrada podría usarse para correos de estafa, llamadas fraudulentas o cartas, y podría exponer a las personas a riesgos de seguridad física.

Campaña Metabase vinculada al grupo de extorsión ShinyHunters

Aunque Trezor aún no ha compartido cómo se comprometieron los sistemas de ShipMonk, los correos de notificación de brecha enviados a los clientes afectados, vistos por BleepingComputer, indican que los atacantes explotaron una vulnerabilidad en la plataforma de analítica de terceros Metabase. Metabase reveló que los actores de amenazas aprovecharon una vulnerabilidad crítica de inyección SQL de día cero para comprometer instancias de clientes y llevar a cabo robos de datos tras obtener acceso administrativo.

Además, BleepingComputer ha sabido que ShipMonk recibió correos de extorsión del grupo ShinyHunters. En esta campaña también se han visto afectadas otras empresas como Tally y Framework, que han notificado brechas de datos a sus clientes tras el secuestro de sus instancias.

En enero de 2024, Trezor reveló otra brecha de datos después de que los atacantes comprometieran su portal de tickets de soporte de terceros y accedieran a datos de aproximadamente 66,000 usuarios, incluyendo nombres, nombres de usuario y correos electrónicos. Esa información se usó luego en ataques de phishing para intentar robar las frases semilla de 24 palabras de las carteras.

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *