Hackeos y Explotaciones
Trezor Enfrenta Amenazas de Phishing Tras la Filtración de Datos de Usuarios por Brevo
Trezor está lidiando con un serio problema de seguridad tras una violación en su proveedor de servicios de correo electrónico, Brevo. Este incidente ha expuesto las direcciones de correo electrónico de alrededor de 347,000 suscriptores del boletín de Trezor, dejándolos vulnerables a intentos de phishing.
La brecha, que ocurrió entre el 9 y el 10 de septiembre de 2026, permitió a los hackers explotar una vulnerabilidad en el sistema de autenticación de inicio de sesión único (SSO) de Brevo. Esta falla facilitó el acceso no autorizado a múltiples cuentas de clientes, con atacantes enviando correos electrónicos de phishing a los suscriptores de Trezor bajo la apariencia de una 'Alerta de Seguridad Crítica: Vulnerabilidad de Entropía STM32.'
Trezor ha desactivado desde entonces el dominio de correo electrónico comprometido y está llevando a cabo una investigación sobre la violación. La compañía enfatizó que no se accedió a contraseñas, datos de billetera ni otra información personal durante el incidente. Sin embargo, la exposición de las direcciones de correo electrónico representa un riesgo significativo, ya que estas pueden ser reutilizadas para estafas de phishing.
Otras empresas de criptomonedas, incluyendo BitBox y CoinTracking, también han reportado intentos de phishing similares vinculados a la brecha de Brevo. Solana Mobile ha emitido advertencias a sus usuarios sobre el aumento del riesgo de correos electrónicos de phishing tras el incidente.
Esta violación sigue a otro incidente relacionado con el socio de envíos de Trezor, ShipMonk, que filtró datos de clientes a principios de este verano. Trezor ha asegurado a los usuarios que sus dispositivos y software no han comprometido ninguna clave ni fondos, afirmando que mantienen el control sobre la seguridad de sus productos.
A la luz de estos eventos, Trezor planea reducir la cantidad de información de clientes que retiene de socios externos y reevaluará sus relaciones con proveedores y protocolos de seguridad.
FAQ
¿Qué sucedió con Trezor y Brevo?
Trezor experimentó una violación de seguridad que involucró a su proveedor de servicios de correo electrónico de terceros, Brevo, lo que expuso las direcciones de correo electrónico de aproximadamente 347,000 suscriptores del boletín de Trezor a posibles ataques de phishing.
¿Qué tipo de datos se expusieron en la violación de Brevo?
La violación expuso las direcciones de correo electrónico de los suscriptores del boletín de Trezor, pero no se accedió a contraseñas, datos de billetera u otra información personal durante el incidente.
¿Qué pasos está tomando Trezor en respuesta a la violación?
Trezor ha desactivado el dominio de correo electrónico comprometido, está llevando a cabo una investigación sobre la violación y planea reducir la cantidad de información de clientes que retiene de socios de terceros.
¿Los dispositivos y software de Trezor se ven afectados por esta violación?
No, Trezor ha asegurado a los usuarios que sus dispositivos y software no han comprometido ninguna clave o fondos, y mantienen el control sobre la seguridad de sus productos.
¿Qué deben hacer los usuarios de Trezor para protegerse de intentos de phishing?
Los usuarios de Trezor deben estar atentos y ser cautelosos con los correos electrónicos no solicitados, especialmente aquellos que afirman ser alertas de seguridad. Es recomendable verificar la fuente de cualquier comunicación antes de tomar acción.