tradingkey.logo
tradingkey.logo
Buscar

Trezor culpa a ShipMonk mientras los datos expuestos en la filtración se multiplican hasta alcanzar los 80.700 usuarios estadounidenses

Cryptopolitan4 de sep de 2026 13:59
facebooktwitterlinkedin
Ver todos los comentarios0

En una actualización publicada el viernes, Trezor reveló que la filtración de datos de su socio de envíos, ShipMonk, fue peor de lo que se creía. En concreto, se expuso la información personal de otros 67.000 usuarios en Estados Unidos, que incluye nombres, direcciones, números de teléfono, direcciones de correo electrónico y datos de pedidos.

Actualmente, el número total de usuarios cuyos datos podrían haber sido comprometidos asciende a 80.700. Esto pone en riesgo a los usuarios de monederos Trezor.

El nuevo lote de datos incluye pedidos realizados por clientes estadounidenses entre noviembre de 2019 y agosto de 2021, tal como escribió Trezor en la publicación que hizo en X el viernes.

Cabe destacar que parte de esa información tiene casi siete años. Esto es relevante porque, en agosto, cuando Trezor anunció la filtración de datos, se atribuyó a la política de eliminación de datos de 90 días implementada por su socio logístico el haber limitado el número de usuarios afectados.

La exposición de datos de Trezor aumenta a 80.700 usuarios

La empresa explicó que había solicitado a ShipMonk en repetidas ocasiones documentación que demostrara la eliminación de los datos de pedidos con más de 90 días de antigüedad. En todas las ocasiones, la empresa recibió respuestas positivas a dichas solicitudes.

Ahora, Trezor expresó su decepción por el hecho de que dichos documentos resultaran ser incorrectos. Según los informes, Trezor culpó directamente al proveedor de envíos por conservar datos que había prometido eliminar.

Las nuevas cifras superan con creces las anteriores. En agosto, Trezor estimó que la brecha a 14 000 personas. Sin embargo, ShipMonk informó de sus hallazgos a Trezor dos días antes de su divulgación oficial el viernes. Esto eleva la cifra a unos 80 700 usuarios.

Trezor aclaró que sus sistemas no se vieron comprometidos; ningún dispositivo, clave privada ni copia de seguridad de la billetera quedó expuesto, ya que la brecha se produjo exclusivamente desde el lado de la logística. La información comprometida, como los datos de contacto de los clientes y los datos de envío, sí se vio comprometida.

Cómo una lista de correo se convierte en un arma

El peligro reside en la selección del objetivo. La filtración de una lista de correo con propietarios verificados de monederos de hardware, incluidas las direcciones donde residen los usuarios de criptomonedas, permite a los piratas informáticos atacar precisamente a esas personas con intentos de phishing a través de correo electrónico, llamadas telefónicas e incluso correo postal.

Trezor advirtió a los usuarios afectados que tuvieran cuidado con este tipo de intentos y también destacó la amenaza que suponen para su seguridad personal.

La amenaza es muy real. En febrero, los propietarios de carteras Trezor y Ledger recibieron cartas falsificadas con hologramas, códigos QR e incluso firmas falsas de ejecutivos, en las que se les instaba a realizar una supuesta prueba de seguridad o se les bloquearía el acceso a sus cuentas.

Como señala el experto en ciberseguridad David Sehyeon Baek, una carta falsificada entregada con un nombre y una dirección reales cambia la psicología de la estafa.

La magnitud del problema del phishing

Para robar dinero de la billetera de un usuario, una estafa de suplantación de identidad no requiere necesariamente una vulnerabilidad de seguridad. De hecho, este tipo de estafas ya están dominando las cifras de pérdidas en criptomonedas.

La empresa de ciberseguridad blockchain Hacken descubrió que las estafas de phishing e ingeniería socialrepresentaron 306 millones de dólares del total de 482 millones de dólares robados durante el primer trimestre del año. Un inversor estuvo a punto de perder un millón de dólares al confirmar una transacción de tokens maliciosa en Ethereum en julio.

Además, esta no es la primera vez que Trezor sufre una brecha de seguridad que involucra la exposición de datos de contacto de usuarios. En enero de 2024, la compañía reveló que alrededor de 66.000 clientes que se habían puesto en contacto con su equipo de soporte desde diciembre de 2021 fueron víctimas de estafas de phishing.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Comentarios (0)

Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.

0/500
Normas para comentar
Cargando...

Artículos Recomendados

tradingkey.logo
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.