ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

14.000 usuarios de Trezor en alerta por phishing tras una filtración de datos

PorHannah CollymoreHannah Collymore 2 minutos de lectura
14.000 usuarios de Trezor en alerta por phishing tras una filtración de datos
  • Una brecha de seguridad en ShipMonk, el proveedor de envíos de Trezor, expuso los nombres y datos de contacto de aproximadamente 13.689 clientes en siete países. 
  • Las personas afectadas se enfrentan a un mayor riesgo de sufrir ataques de phishing y posibles agresiones físicas. 
  • Trezor afirma que sus sistemas y dispositivos no se vieron comprometidos, y que aún no se ha confirmado ningún uso indebido de los datos filtrados.

 

Casi 14.000 compradores de Trezor sufrieron el robo de sus nombres y datos de contacto después de que ShipMonk, el socio de envíos del fabricante de carteras de hardware, fuera pirateado. 

Las personas afectadas se enfrentan ahora a un mayor riesgo de phishing y, en algunos casos, de robo en sus domicilios, como ya han experimentado los usuarios franceses.

¿Qué detalles se revelaron en la filtración de Trezor? 

Trezor informó a través de una publicación en su blog que tuvo conocimiento de la brecha de seguridad en los sistemas que almacenan sus datos de pedidos cuando ShipMonk compartió la información el lunes 10 de agosto. 

En concreto, los pedidos enviados entre el 10 de mayo y el 8 de agosto se vieron afectados, la infraestructura de Trezor no sufrió ningún daño y las carteras de los usuarios siguen estando seguras. 

La compañía informó que 11.742 personas perdieron sus nombres, direcciones de correo electrónico, números de teléfono y direcciones postales, y otras 1.947 solo perdieron sus nombres, ciudades y direcciones de correo electrónico. Esto eleva el total acumulado a 13.689 víctimas. 

Trezor reveló que los compradores procedían de siete países: Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. 

Los daños se redujeron ligeramente gracias a la política de ShipMonk de eliminar o anonimizar los registros de pedidos tres meses después de la entrega. Trezor afirmó que los clientes que compraron a través de Amazon no se vieron afectados, ya que esos pedidos se gestionaron mediante un canal de distribución diferente.

La empresa ya había sufridodentsimilares en el pasado, pero Trezor afirmó que este fue el primer ataque que expuso los números de teléfono y las direcciones de envío de los clientes. El portal de soporte de terceros de la empresa fue vulnerado en enero de 2024, afectando a 66.000 usuarios, y un incidente distinto en 2022 afectó a más de 106.000.  

¿Cómo se produjo el hackeo de Trezor? 

ShipMonk afirmó que los atacantes aprovecharon una vulnerabilidad en Metabase, la plataforma de análisis que utiliza. Metabase hizo público el problema el 6 de agosto. 

El fallo era una vulnerabilidad crítica de inyección SQL de día cero que otorgaba a los intrusos acceso de administrador, y la misma campaña afectó a otras empresas, entre ellas el fabricante de ordenadores portátiles Framework y el creador de formularios Tally. 

Desde entonces, a pesar de que Trezor afirma no tener pruebas de que los registros robados se hayan publicado, vendido o utilizado en ninguna estafa hasta el momento, ShipMonk ha estado recibiendo correos electrónicos extorsivos del grupo ShinyHunters.

Ledger, el principal rival de Trezor, sufrió una filtración en 2020 que expuso datos de cientos de miles de usuarios y, como Cryptopolitan informó, los estafadores seguían enviando a los propietarios de Ledger cartas falsas de "Actualización de seguridad de resistencia cuántica" con códigos QR maliciosos incluso en mayo de 2026. Ledger reveló otra filtración a través de su procesador de pagos Global-e en enero.

Resulta preocupante que los delincuentes hayan comenzado a utilizar datos personales filtrados para seleccionar víctimas para secuestros y allanamientos de morada con el objetivo de obligarlas a entregar sus criptomonedas. Chainalysis informó que se robaron más de 30 millones de dólares en ataques violentos durante el primer semestre de 2026, y se tracque la cifra supere los 58 millones de dólares registrados en todo el año 2025. 

Trezor informó que los clientes afectados fueron notificados por correo electrónico. Además, promete una opción de envío más privada que incluye casilleros, embalaje neutro y eliminaciónmatic de los datos de la dirección después de la entrega, con el objetivo de lanzarla en la UE en septiembre y en EE. UU. a finales de año.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Preguntas frecuentes

¿Cuántos clientes de Trezor se vieron afectados y qué datos se sustrajeron?

Aproximadamente 13.689 clientes se vieron afectados: 11.742 vieron expuestos sus nombres, correos electrónicos, números de teléfono y direcciones de envío, y otros 1.947 solo vieron filtrados sus nombres, ciudades y correos electrónicos.

¿Cómo se produjo la brecha de seguridad de ShipMonk?

ShipMonk informó a sus clientes que unos atacantes explotaron una vulnerabilidad crítica en Metabase, una plataforma de análisis de terceros, y obtuvieron acceso a los datos de los pedidos antes de que se corrigiera el fallo.

¿Están en riesgo los dispositivos o los fondos de Trezor a causa de esta filtración?

No. Trezor afirmó que sus sistemas no se vieron comprometidos y que las carteras siguen estando seguras; el principal riesgo es que los clientes afectados puedan sufrir más intentos de phishing por correo electrónico, teléfono o correo postal.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS