Trezor ha confirmado que otros 67.000 clientes estadounidenses quedaron expuestos por una brecha en su proveedor logístico, lo que eleva por encima de 80.000 el total de usuarios afectados que se conoce hasta ahora.
Claves del caso:
- 67.000 clientes adicionales en EE. UU. vieron expuesta la información completa de sus pedidos, llevando el total conocido por encima de 80.000.
- Los nuevos registros identificados abarcan de noviembre de 2019 a agosto de 2021.
- Trezor asegura que sus sistemas, dispositivos, claves privadas y copias de seguridad de monederos no se han visto comprometidos.
La brecha de Trezor se amplía
En una actualización del 4 de septiembre, Trezor informó de que otros 67.000 clientes en Estados Unidos se habían visto afectados, con registros vinculados a pedidos realizados entre noviembre de 2019 y agosto de 2021.
La exposición incluye nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido. Todos los nuevos afectados han sido avisados por correo electrónico.
ShipMonk, el proveedor logístico de Trezor, conservó esos datos a pesar de que Trezor asegura haber solicitado su borrado en repetidas ocasiones y haber recibido confirmación por escrito de que se habían eliminado conforme a su contrato y a su política de datos. “Estamos muy decepcionados de que, pese a haber recibido esa confirmación, los datos no se borraran de sus sistemas”, señaló Trezor.
Con este hallazgo, el total conocido de afectados supera ya los 80.000 usuarios. En agosto, la compañía había comunicado que 11.742 clientes vieron expuestos sus nombres, correos, teléfonos y direcciones de envío, mientras que en otros 1.947 casos la información comprometida fue más limitada.
También puede interesarte: Bitcoin firma su mejor mes desde 2024, pero Fidelity aún no ve suelo
Riesgos para la seguridad cripto
Trezor insiste en que sus propios sistemas no han sido vulnerados y que el incidente no afecta a claves privadas, copias de seguridad de monederos ni secretos de los dispositivos. La compañía sostiene que sus hardware wallets siguen siendo seguras.
El principal riesgo reside en los datos personales filtrados, que permiten a posibles atacantes identificar a los propietarios de monederos físicos y diseñar estafas altamente dirigidas utilizando información que puede resultar verosímil.
Trezor ha alertado a los usuarios afectados de que pueden recibir correos falsos, llamadas fraudulentas y cartas físicas, y ha subrayado además posibles riesgos para la seguridad personal. La exposición va, por tanto, más allá de un problema clásico de seguridad de cuentas online.
La firma de ciberseguridad TRM Labs lleva tiempo advirtiendo de que la autocustodia no elimina el riesgo, sino que lo desplaza a otros eslabones de la cadena de seguridad. En este caso, el monedero puede seguir protegido mientras los registros de envío exponen la identidad del propietario, sus datos de contacto y su domicilio.
El incidente se conoció por primera vez el 13 de agosto, cuando Trezor explicó que la brecha en ShipMonk había afectado a unos 13.689 clientes y vinculó la mayor parte de la exposición a pedidos recientes sujetos a una política de retención de 90 días.
El hallazgo posterior de registros que se remontan a 2019 muestra que datos de clientes más antiguos siguieron almacenados en los sistemas de ShipMonk pese a las exigencias contractuales de Trezor de que fueran eliminados.
Próxima lectura: El iPhone Ultra podría situarse en 2.550 dólares de media y ayudar a Apple a redefinir el mercado plegable





