Ir al contenido principal
← Volver a Newlatests
Portada: Una brecha en ShipMonk expone datos de entrega de 13.689 clientes de Trezor
InternacionalCiberseguridad

Una brecha en ShipMonk expone datos de entrega de 13.689 clientes de Trezor

14 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Una brecha en ShipMonk expone datos de entrega de 13.689 clientes de Trezor

La filtración incluye nombres, correos, teléfonos y direcciones de compradores de billeteras Trezor en siete países, entre ellos Colombia y Brasil. Las claves privadas, copias de seguridad y dispositivos no fueron afectados.

Datos logísticos, no claves de criptomonedas

Trezor informó que un acceso no autorizado a su proveedor logístico ShipMonk expuso datos de 13.689 clientes. Para 11.742 personas se vieron afectados nombre completo, dirección de entrega, correo y teléfono; para otras 1.947, nombre, ciudad y correo.

El incidente no comprometió dispositivos, claves privadas, frases de recuperación, PIN, contraseñas ni fondos. La exposición proviene de información compartida con el proveedor para cumplir los envíos.

Riesgo elevado de phishing y ataques dirigidos

Una lista que combina identidad, contacto, dirección física y propiedad de una billetera de hardware tiene valor especial para delincuentes. Puede utilizarse para correos convincentes, llamadas de soporte falsas, extorsión y, en casos extremos, amenazas físicas.

Los afectados recibieron pedidos durante los 90 días anteriores al 8 de agosto en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. Trezor afirma que contactó directamente a las personas afectadas.

  • Desconfiar de mensajes que soliciten la frase de recuperación o conectar el dispositivo.
  • No instalar supuestas actualizaciones recibidas por correo o teléfono.
  • Verificar cualquier comunicación desde el sitio o aplicación oficial de Trezor.

Medidas para usuarios y empresas

Trezor indica que no tiene conocimiento de fraude o amenazas físicas vinculadas con la filtración. Aun así, los usuarios deben asumir que sus datos de contacto y dirección pueden emplearse en campañas futuras y mantener vigilancia prolongada.

  • Nunca revelar la semilla de recuperación; Trezor no la solicita.
  • Separar el correo usado para servicios financieros del correo público.
  • Reportar intentos de suplantación y conservar evidencia.
  • Los proveedores deben reducir la retención de direcciones y limitar el acceso de socios logísticos.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
    BleepingComputer ↗
    prensa especializada
  3. 3
    Trezor ↗
    fabricante

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista