
Trezor dice que una filtración de datos afecta a otros 67.000 clientes en EE. UU.
Trezor dijo que otros 67.000 usuarios en EE. UU. se vieron afectados por la filtración de datos de su proveedor de envíos, lo que abre la posibilidad de ataques de phishing y estafas de ingeniería social.

El impacto de la filtración de datos del proveedor de billeteras de hardware Trezor fue mayor de lo estimado inicialmente y se extendió a otros 67.000 clientes en EE. UU.
La filtración puede poner en peligro a más usuarios en EE. UU. que realizaron pedidos entre noviembre de 2019 y agosto de 2021, dijo Trezor en una publicación en X del viernes, citando la última actualización de su proveedor de envíos, ShipMonk.
Estos clientes tuvieron expuestos todos sus datos, incluidos el nombre, el correo electrónico, el número de teléfono, la dirección de envío y los detalles del pedido. Trezor culpó al proveedor de envíos por no eliminar los datos de estos pedidos, pese a decir que había recibido garantías escritas de ShipMonk.
Aunque los sistemas de Trezor no se vieron comprometidos, la filtración de datos puede poner en riesgo los activos digitales de los 67.000 clientes, ya que los atacantes podrían usar la información para realizar ataques de phishing haciéndose pasar por Trezor, con el objetivo de robar las frases semilla que controlan las billeteras de los usuarios.
En agosto, Trezor estimó inicialmente que solo 14.000 usuarios habían visto sus datos expuestos a través del proveedor de envíos. Trezor informó en enero de 2024 que unos 66.000 usuarios estaban en riesgo de sufrir ataques de phishing si habían contactado al equipo de soporte de la empresa desde diciembre de 2021.
Los ataques de phishing y la ingeniería social no requieren explotar vulnerabilidades del código. Aun así, estas estafas basadas en la suplantación de identidad provocaron la mayoría de las pérdidas de la industria de las criptomonedas en el primer trimestre del año, al representar USD 306 millones de los USD 482 millones perdidos en total, según la empresa de seguridad de blockchain Hacken.
En julio, un inversor en criptomonedas perdió casi 1 millón de dólares después de firmar una transacción maliciosa de aprobación de tokens mediante phishing en Ethereum.

