El 7 de septiembre de 2026, Trezor confirmó que una brecha de agosto en su proveedor logístico ShipMonk afectó a otros 67.000 clientes de Estados Unidos. En total, el incidente alcanza a 81.000 personas, después de que la empresa notificara inicialmente la exposición de los datos de casi 14.000 clientes.
Los registros comprometidos incluyen nombres completos, direcciones de envío, correos electrónicos, números de teléfono y números de pedido. Los nuevos afectados realizaron pedidos entre noviembre de 2019 y agosto de 2021. Trezor atribuyó la ampliación del impacto a que ShipMonk no eliminó los datos expuestos pese a haber confirmado por escrito que lo había hecho.
Las notificaciones enviadas a los afectados indican que los atacantes explotaron una vulnerabilidad en la plataforma de analítica Metabase. BleepingComputer también informó de que ShipMonk recibió correos de extorsión de ShinyHunters.
Trezor aseguró que sus operaciones, servicios y sistemas no se vieron comprometidos, y que los dispositivos siguen siendo seguros. La compañía advirtió del riesgo de campañas de phishing, llamadas o cartas fraudulentas y posibles riesgos para la seguridad física de los afectados.
Fuente: BleepingComputer.