Trezor ha confirmado que otros 67.000 clientes estadounidenses se vieron afectados por una brecha en su proveedor logístico, lo que eleva por encima de 80.000 el número total de usuarios impactados.
Claves del caso:
- 67.000 clientes adicionales en EE. UU. vieron expuesta la información completa de sus pedidos, llevando el total conocido más allá de 80.000.
- Los nuevos registros identificados abarcan de noviembre de 2019 a agosto de 2021.
- Trezor afirma que sus sistemas, dispositivos, claves privadas y copias de seguridad de monederos no se han visto comprometidos.
La brecha de Trezor se amplía
En una actualización del 4 de septiembre, Trezor informó de que otros 67.000 clientes en EE. UU. resultaron afectados, con registros vinculados a pedidos realizados entre noviembre de 2019 y agosto de 2021.
La información expuesta incluía nombres, correos electrónicos, números de teléfono, direcciones de envío y números de pedido. Todos los nuevos clientes afectados han sido notificados por correo electrónico.
ShipMonk, el proveedor logístico de Trezor, mantuvo estos registros a pesar de que la compañía asegura haber solicitado en repetidas ocasiones su eliminación y haber recibido por escrito garantías de que los datos habían sido borrados conforme a su contrato y a su política de protección de datos. “Estamos muy decepcionados de que, pese a haber recibido esta confirmación, los datos no se eliminaran de sus sistemas”, señaló Trezor.
Con esta revisión, el total conocido de afectados rebasa los 80.000. En su comunicado de agosto, Trezor había indicado que 11.742 clientes habían visto expuestos sus nombres, correos electrónicos, teléfonos y direcciones de envío, mientras que otros 1.947 sufrieron una filtración de datos más limitada.
También puede interesar: Bitcoin firma su mejor mes desde 2024, pero Fidelity aún no ve suelo
Riesgos para la seguridad cripto
Trezor insiste en que sus propios sistemas no fueron vulnerados y que el incidente no afectó a claves privadas, copias de seguridad de monederos ni secretos de dispositivo. La compañía sostiene que sus monederos físicos siguen siendo seguros.
El principal foco de riesgo reside en los datos personales filtrados, que permiten a los atacantes identificar a los propietarios de monederos hardware y diseñar estafas muy dirigidas, apoyadas en información que puede parecer legítima.
Trezor ha advertido a los usuarios afectados de que se preparen para recibir correos falsos, llamadas fraudulentas y cartas físicas, además de subrayar posibles riesgos para su seguridad física. Esto eleva el problema más allá de una mera cuestión de seguridad de cuentas en línea.
La firma de ciberseguridad TRM Labs viene defendiendo que la autocustodia no elimina el riesgo, sino que lo desplaza a otros eslabones de la cadena de seguridad. En este caso, el monedero puede permanecer protegido, mientras que los registros de envío exponen la identidad, los datos de contacto y la dirección del propietario.
El incidente se reveló por primera vez el 13 de agosto, cuando Trezor explicó que la brecha en ShipMonk había afectado a unos 13.689 clientes y vinculado inicialmente la mayor parte de la exposición a pedidos recientes, bajo una política de retención de 90 días.
El hallazgo posterior de registros que se remontan a 2019 demuestra que datos de clientes antiguos permanecían en los sistemas de ShipMonk pese a las exigencias contractuales de Trezor de que fueran eliminados.
Lea también: El iPhone Ultra podría alcanzar un precio medio de 2.550 dólares y forzar a Apple a redefinir el mercado plegable





