Hackeos y Explotaciones
Trezor Revela que 67,000 Clientes Adicionales en EE. UU. Fueron Afectados por la Filtración de Datos de ShipMonk
Trezor ha anunciado que la reciente filtración de datos relacionada con su socio de envíos ShipMonk ha impactado a 67,000 clientes adicionales en EE. UU. que realizaron pedidos entre noviembre de 2019 y agosto de 2021. Esta revelación eleva el número total de usuarios afectados a más de 80,000, tras la divulgación inicial de 13,689 clientes.
Los datos comprometidos incluyen información sensible como nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido. Los clientes afectados provienen de varios países, incluyendo EE. UU., Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal.
Trezor expresó su decepción al descubrir que, a pesar de haber recibido garantías por escrito de ShipMonk sobre la eliminación de los datos de los clientes, posteriormente se reveló que los datos permanecían en los sistemas de ShipMonk. La empresa enfatizó que sus propios sistemas y dispositivos no fueron comprometidos en la filtración.
A raíz de la filtración, Trezor ha instado a los usuarios afectados a estar atentos ante posibles intentos de phishing y otros ataques dirigidos. La compañía también está trabajando en implementar opciones de entrega anónima para mejorar la privacidad de los clientes en futuros pedidos.
Actualización sobre la Brecha de Datos de Trezor
El 4 de septiembre de 2026, Trezor anunció que 67,000 clientes adicionales en EE. UU. habían visto expuestos sus datos personales debido a una brecha que involucraba a su socio de envío, ShipMonk. Esto eleva el número total de clientes afectados a aproximadamente 80,700.
La brecha se rastreó hasta una vulnerabilidad de inyección SQL en la plataforma de análisis Metabase de ShipMonk, que permitió el acceso no autorizado a los registros de los clientes. Los nuevos registros expuestos corresponden a pedidos realizados entre 2019 y 2021, a pesar de que Trezor recibió garantías de ShipMonk de que dichos datos serían eliminados de forma segura.
Trezor enfatizó que su infraestructura principal sigue siendo segura, y las claves privadas, el firmware del dispositivo y las copias de seguridad de la semilla de la billetera no fueron comprometidas. Sin embargo, los datos expuestos representan riesgos para ataques de ingeniería social dirigidos.
Este incidente sigue a brechas anteriores en enero de 2024 y abril de 2022, que afectaron aproximadamente a 66,000 y más de 106,000 clientes, respectivamente. Trezor está acelerando el lanzamiento de una opción de Entrega Anónima para mejorar la privacidad del cliente.
Se aconseja a los clientes afectados que permanezcan atentos a los intentos de phishing y que traten sus números de teléfono como comprometidos.
FAQ
¿Cuál es la reciente violación de datos que involucra a Trezor y ShipMonk?
Trezor anunció que una violación de datos que involucra a su socio de envío ShipMonk ha afectado a 67,000 clientes estadounidenses adicionales que realizaron pedidos entre noviembre de 2019 y agosto de 2021, llevando el total de usuarios afectados a más de 80,000.
¿Qué tipo de datos se vieron comprometidos en la violación de ShipMonk?
Los datos comprometidos incluyen información sensible como nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido.
¿Los propios sistemas y dispositivos de Trezor se vieron afectados por la violación?
No, Trezor ha enfatizado que sus propios sistemas y dispositivos no fueron comprometidos en la violación.
¿Qué deben hacer los clientes afectados a raíz de la violación?
Se insta a los clientes afectados a estar atentos a posibles intentos de phishing y otros ataques dirigidos tras la violación.
¿Qué medidas está tomando Trezor para mejorar la privacidad del cliente en el futuro?
Trezor está trabajando en implementar opciones de entrega anónima para mejorar la privacidad del cliente en futuros pedidos.