cryptocurrency widget, price, heatmap
arrow
Burger icon
cryptocurrency widget, price, heatmap
News/La brecha de Trezor se amplía tras conservar ShipMonk antiguos datos de clientes

La brecha de Trezor se amplía tras conservar ShipMonk antiguos datos de clientes

Van Thanh Le

PublishedSep 4 2026

UpdatedSep 4 2026

hace 1 hora3 minutos read
Trezor breach expands due to legacy data retained by ShipMonk

Los datos históricos de pedidos ampliaron la exposición mucho más allá de los clientes identificados inicialmente

TL;DR

  • Trezor dijo que otros 67,000 clientes de EE. UU. se vieron afectados por la brecha de datos de ShipMonk, elevando el total conocido por encima de 80,000.
  • ShipMonk había conservado registros antiguos de clientes pese a garantías por escrito a Trezor de que los datos habían sido eliminados.
  • Trezor dijo que sus sistemas y las copias de seguridad de las wallets de los clientes no se vieron afectadas, pero los datos personales expuestos podrían permitir estafas dirigidas y riesgos para la seguridad física.

Opera con más inteligencia en Jupiter, el DEX líder de Solana, diseñado para una ejecución rápida y gran liquidez. 

Intercambia tokens con tarifas competitivas, enruta automáticamente a través de múltiples fuentes de liquidez y accede a perpetuos, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!


Trezor dijo el 4 de septiembre de 2026 que una brecha de datos en el proveedor de envíos ShipMonk afectó a otros 67,000 clientes de EE. UU., ampliando drásticamente un incidente divulgado por primera vez en agosto. Trezor dijo que registros antiguos de clientes habían permanecido en los sistemas de ShipMonk pese a reiteradas garantías de que habían sido eliminados, mientras que los propios sistemas de Trezor, las copias de seguridad de las wallet de los clientes y las criptomonedas de los clientes no se vieron comprometidos directamente.

tweet-2095807665603584085.webp

Trezor divulgó inicialmente que 13,689 clientes se habían visto afectados después de que actores maliciosos se infiltraran en los sistemas de ShipMonk. El grupo original incluía 11,742 clientes cuyos nombres, datos de contacto y direcciones de envío quedaron expuestos, mientras que 1,947 clientes vieron comprometido un conjunto más reducido de información. El grupo recién identificado elevó el total conocido a aproximadamente 80,689 clientes, mientras que Trezor caracterizó por separado a la población total afectada como superior a 80,000.

Grupo afectado Clientes Detalles
Divulgación original 13,689 Clientes iniciales identificados tras la intrusión en ShipMonk
Exposición total de datos personales 11,742 Nombres, datos de contacto y direcciones de envío expuestos
Exposición más limitada 1,947 Conjunto más reducido de datos personales comprometidos
Clientes de EE. UU. identificados recientemente 67,000 Registros históricos de ShipMonk añadidos al alcance de la brecha
Total combinado conocido About 80,689 Total aproximado porque la cohorte más reciente se informó como una cifra redondeada

El alcance inicial de la brecha de ShipMonk omitió pedidos antiguos

ShipMonk informó por primera vez a Trezor el 10 de agosto de 2026 de que la brecha abarcaba pedidos de los 90 días anteriores, según Trezor. Luego ShipMonk informó a Trezor el 2 de septiembre de que los registros afectados se extendían a clientes que habían realizado pedidos entre noviembre de 2019 y agosto de 2021. La información recién descubierta incluía nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido, y algunos de los registros se describieron como de casi siete años de antigüedad.

Trezor dijo que esperaba que la información histórica de los clientes se hubiera eliminado conforme a sus prácticas de retención de datos. “A lo largo de toda nuestra relación con ShipMonk, solicitamos repetidamente y recibimos una garantía por escrito que confirmaba la eliminación de los datos, en línea con nuestro contrato, política de datos y comunicaciones anteriores”, dijo Trezor.

Trezor dijo que el periodo anterior no se había incluido cuando ShipMonk estableció los límites originales del incidente. “Entendemos que nuestra cooperación de esos años se pasó por alto cuando se estableció el alcance original”, dijo Trezor. Preguntado por qué no había anticipado una exposición histórica adicional, Trezor dijo que “no tenía motivos para esperarlo” debido a las reiteradas garantías de eliminación de ShipMonk.

Trezor dijo que todas las personas identificadas en el grupo ampliado habían sido contactadas directamente por correo electrónico. La empresa también dijo que era demasiado pronto para decidir cómo respondería a las acciones de ShipMonk y que estaba trabajando para organizar una auditoría adicional del socio de envíos.

Las wallets permanecieron seguras mientras aumentaron los riesgos de datos personales

Trezor dijo que sus propios sistemas no se vieron afectados, que las copias de seguridad de las wallets de los clientes no quedaron expuestas y que el atacante no obtuvo acceso directo a las criptomonedas de los clientes. No obstante, los datos personales expuestos podrían facilitar intentos de suplantación e ingeniería social más convincentes porque los atacantes podrían disponer de la identidad de un cliente, su información de contacto y evidencia de una compra de Trezor.

La exposición de la dirección de envío también genera una preocupación de seguridad física porque esas direcciones pueden identificar hogares donde se guardan wallets de hardware. Trezor aconsejó a los clientes que nunca revelen una copia de seguridad de la wallet ni la introduzcan en un sitio web independientemente de quién se la solicite. Actualmente no se cree que los clientes que no recibieron un correo electrónico de notificación se hayan visto afectados.

Trezor dijo que ahora está trabajando para introducir la entrega anónima para que los compradores puedan compartir menos información personal al pedir dispositivos. “Lamentamos muchísimo lo ocurrido a todos los afectados. Nos tomamos este asunto muy en serio y estamos trabajando para habilitar la entrega anónima lo antes posible, para que puedas proteger tu información personal al realizar un pedido”, dijo Trezor.

Este artículo ha sido refinado y mejorado por ChatGPT.

cryptocurrency widget, price, heatmap
v 5.14.17
© 2017 - 2026 COIN360.com. Todos los derechos reservados.