La filtración de datos de Trezor supera los 80.000 clientes tras salir a la luz registros antiguos

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor ha confirmado que otros 67.000 clientes estadounidenses quedaron expuestos por una brecha en su proveedor logístico, lo que eleva por encima de 80.000 el total de usuarios afectados que se conoce hasta ahora.

Claves del caso:

  • 67.000 clientes adicionales en EE. UU. vieron expuesta la información completa de sus pedidos, llevando el total conocido por encima de 80.000.
  • Los nuevos registros identificados abarcan de noviembre de 2019 a agosto de 2021.
  • Trezor asegura que sus sistemas, dispositivos, claves privadas y copias de seguridad de monederos no se han visto comprometidos.

La brecha de Trezor se amplía

En una actualización del 4 de septiembre, Trezor informó de que otros 67.000 clientes en Estados Unidos se habían visto afectados, con registros vinculados a pedidos realizados entre noviembre de 2019 y agosto de 2021.

La exposición incluye nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido. Todos los nuevos afectados han sido avisados por correo electrónico.

ShipMonk, el proveedor logístico de Trezor, conservó esos datos a pesar de que Trezor asegura haber solicitado su borrado en repetidas ocasiones y haber recibido confirmación por escrito de que se habían eliminado conforme a su contrato y a su política de datos. “Estamos muy decepcionados de que, pese a haber recibido esa confirmación, los datos no se borraran de sus sistemas”, señaló Trezor.

Con este hallazgo, el total conocido de afectados supera ya los 80.000 usuarios. En agosto, la compañía había comunicado que 11.742 clientes vieron expuestos sus nombres, correos, teléfonos y direcciones de envío, mientras que en otros 1.947 casos la información comprometida fue más limitada.

También puede interesarte: Bitcoin firma su mejor mes desde 2024, pero Fidelity aún no ve suelo

Riesgos para la seguridad cripto

Trezor insiste en que sus propios sistemas no han sido vulnerados y que el incidente no afecta a claves privadas, copias de seguridad de monederos ni secretos de los dispositivos. La compañía sostiene que sus hardware wallets siguen siendo seguras.

El principal riesgo reside en los datos personales filtrados, que permiten a posibles atacantes identificar a los propietarios de monederos físicos y diseñar estafas altamente dirigidas utilizando información que puede resultar verosímil.

Trezor ha alertado a los usuarios afectados de que pueden recibir correos falsos, llamadas fraudulentas y cartas físicas, y ha subrayado además posibles riesgos para la seguridad personal. La exposición va, por tanto, más allá de un problema clásico de seguridad de cuentas online.

La firma de ciberseguridad TRM Labs lleva tiempo advirtiendo de que la autocustodia no elimina el riesgo, sino que lo desplaza a otros eslabones de la cadena de seguridad. En este caso, el monedero puede seguir protegido mientras los registros de envío exponen la identidad del propietario, sus datos de contacto y su domicilio.

El incidente se conoció por primera vez el 13 de agosto, cuando Trezor explicó que la brecha en ShipMonk había afectado a unos 13.689 clientes y vinculó la mayor parte de la exposición a pedidos recientes sujetos a una política de retención de 90 días.

El hallazgo posterior de registros que se remontan a 2019 muestra que datos de clientes más antiguos siguieron almacenados en los sistemas de ShipMonk pese a las exigencias contractuales de Trezor de que fueran eliminados.

Próxima lectura: El iPhone Ultra podría situarse en 2.550 dólares de media y ayudar a Apple a redefinir el mercado plegable

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
La filtración de datos de Trezor supera los 80.000 clientes tras salir a la luz registros antiguos | Yellow