ShipMonk, socio de cumplimiento de Trezor, sufrió un acceso no autorizado a sus sistemas, afectando los datos de casi 14,000 clientes, el firma de billetera de criptomonedas en almacenamiento en frío reportó el jueves.
Trezor declaró que se habían comprometido los nombres, direcciones de correo electrónico, números de teléfono y direcciones de envío de 11,742 clientes. También informó que los nombres, ciudades y direcciones de correo electrónico de otros 1,947 clientes también fueron vulnerados, elevando el número estimado de víctimas a casi 14,000 en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal.
"Tenemos algunas noticias difíciles que compartir," Trezor dijo el jueves en X. "Lamentablemente, uno de nuestros proveedores de envío ha sufrido una brecha de datos que expuso información sensible de los pedidos."
El hackeo de seguridad relacionado con Trezor se produce en un momento en que las brechas de datos a nivel mundial alcanzan niveles históricos, según SentinelOne, una empresa estadounidense de ciberseguridad . Se indicó que este año, las violaciones de datos han aumentado en un 17% en comparación con 2025, con un promedio de 2,090 ataques en todo el mundo cada semana. También se estima que las violaciones de datos a nivel mundial han ido incrementándose un 3% mes a mes desde enero.
La empresa fabricante de billeteras de almacenamiento en frío informó que notificó a todos los clientes afectados mediante correo electrónico, agregando que los datos de aquellos que no recibieron el mensaje no fueron comprometidos. Trezor comunicó a CoinDesk por correo electrónico que no tiene casos confirmados de que los datos expuestos hayan sido publicados, compartidos o puestos a la venta hasta el momento. También indicó que no tiene conocimiento de ningún intento de estafa o hackeo vinculado al incidente hasta ahora. Los clientes que realizaron compras a través de Amazon no se ven afectados, ya que esos pedidos son gestionados por un socio diferente, añadió.
Trezor también afirmó que sus propios sistemas no fueron comprometidos y que los dispositivos de billetera criptográfica permanecen seguros. El riesgo es indirecto, añadió, señalando que los clientes afectados ahora tienen una mayor probabilidad de ser objetivo de intentos de phishing a través de correo electrónico, teléfono o correspondencia postal. Los estafadores podrían usar los datos filtrados para hacerse pasar por bancos, plataformas de intercambio de criptomonedas o el propio Trezor.