13 de agosto de 2026. Trezor ha informado de una filtración de datos que afecta a 13.689 clientes tras un acceso no autorizado a los sistemas de ShipMonk, su proveedor de transporte y logística. La exposición afectó a clientes de Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que recibieron pedidos entre el 10 de mayo y el 8 de agosto de 2026.
Según Trezor, 11.742 clientes sufrieron una exposición completa de sus nombres, correos electrónicos, números de teléfono y direcciones de envío. En otros 1.947 casos quedaron expuestos el nombre, la ciudad y la dirección de correo electrónico.
La compañía asegura que sus sistemas no fueron comprometidos, que sus operaciones y servicios no se vieron afectados y que los dispositivos Trezor siguen siendo seguros. También ha advertido de posibles campañas de phishing que podrían utilizar los datos filtrados para hacerse pasar por Trezor, bancos o plataformas de criptomonedas.
ShipMonk comunicó que el incidente se originó en una vulnerabilidad de Metabase, una plataforma de análisis utilizada por el proveedor. La compañía indicó que Metabase corrigió la vulnerabilidad e invalidó las sesiones activas, mientras ShipMonk inició una investigación técnica con expertos externos. Metabase había atribuido otros robos de datos a una vulnerabilidad crítica de inyección SQL de tipo zero-day.
Fuente: BleepingComputer.