Trezor informa de una violación de datos que afecta a casi 14.000 clientes

El fabricante de monederos de hardware Trezor ha revelado una violación de datos que afecta a casi 14.000 clientes después de que su proveedor de envíos y socio logístico, ShipMonk, fuera hackeado. Durante el incidente, los atacantes obtuvieron acceso a los datos de los pedidos de los clientes, incluidos sus nombres completos, direcciones de envío, direcciones de correo electrónico y números de teléfono.

Según explicó la compañía en una publicación en su blog el jueves, la violación de datos afecta a clientes de Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que recibieron pedidos entre el 10 de mayo y el 8 de agosto de 2026. Trezor indicó que el 10 de agosto de 2026, ShipMonk le informó de un acceso no autorizado a sus sistemas que contenían datos de clientes. El incidente afecta a 11.742 clientes con exposición completa (nombre, correo electrónico, teléfono, dirección de envío) y a 1.947 clientes con exposición parcial (nombre, ciudad, correo electrónico).

La compañía añadió que sus operaciones o servicios no se vieron afectados por la violación, que sus sistemas no se vieron comprometidos y que todos los dispositivos Trezor son seguros. También advirtió a los clientes afectados que desconfíen de cualquier mensaje que solicite información personal, ya que podrían experimentar un aumento de intentos de phishing. Trezor señaló que los estafadores pueden utilizar la información filtrada para enviar correos electrónicos falsos, realizar llamadas telefónicas falsas, enviar cartas fraudulentas o incluso hacerse pasar por bancos, intercambios de criptomonedas o la propia Trezor.

Un portavoz de Trezor no estaba disponible de inmediato para comentar a BleepingComputer cuando se le contactó hoy para obtener más información sobre el incidente. Este ataque se produce después de que Valve, el gigante de distribución de videojuegos, notificara el lunes a los clientes europeos de Steam Hardware que unos hackers robaron sus datos tras vulnerar a CEVA Logistics, su socio de envíos.

Trezor ya reveló otra violación de datos en enero de 2024 después de que actores maliciosos accedieran a su portal de tickets de soporte de terceros. En ese momento, el fabricante de monederos de criptomonedas reveló que 66.000 usuarios que habían interactuado con Trezor Support desde diciembre de 2021 podrían haber visto expuestos sus nombres, nombres de usuario y direcciones de correo electrónico. Tras esa violación, Trezor confirmó que los atacantes utilizaron la información robada en ataques de phishing para intentar engañar a los destinatarios y obtener las semillas de recuperación de 24 palabras que se les habían proporcionado al configurar sus monederos Trezor.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *