La empresa Trezor dijo que el impacto de la filtración de datos relacionada con el proveedor de envíos fue mayor de lo que se estimó inicialmente, después de que se descubriera que 67 mil clientes adicionales en Estados Unidos se vieron afectados por el incidente.

Según una actualización publicada por la empresa el viernes en la plataforma X, la filtración podría afectar a usuarios que hicieron pedidos de productos entre noviembre de 2019 y agosto de 2021, basándose en la última actualización que recibió del proveedor de envíos ShipMonk.

Trezor explicó que los datos expuestos incluían el nombre, el correo electrónico, el número de teléfono, la dirección de envío y los detalles del pedido. Añadió que el problema se debe a que estos datos no fueron eliminados por parte del proveedor de envíos, aunque la empresa dijo que había recibido confirmaciones por escrito de ello.

Trezor confirmó que sus propios sistemas no fueron vulnerados, pero el verdadero riesgo reside en cómo esta información podría utilizarse más adelante. Los atacantes podrían emplearla en campañas de phishing que se hagan pasar por Trezor, con el objetivo de engañar a los usuarios y hacer que entreguen las frases de recuperación de sus billeteras, las claves que otorgan el control de los activos digitales.

La empresa había estimado en agosto que el número de afectados no superaba los 14 mil usuarios, antes de elevar considerablemente la cifra actual. También señaló que ya había advertido en enero de 2024 que unos 66 mil usuarios podrían estar expuestos a ataques de phishing si se habían puesto en contacto con el equipo de soporte desde diciembre de 2021.

Estos desarrollos llegan en un momento en que los ataques de phishing y la ingeniería social siguen demostrando su eficacia en el sector de las criptomonedas, ya que estos métodos no necesitan explotar vulnerabilidades de software, sino que se basan en la suplantación de identidad y el aprovechamiento de la confianza y los datos personales.

Para los usuarios afectados, el mensaje práctico es claro: cualquier comunicación que afirme ser de Trezor debe tratarse con extrema precaución, y no se debe compartir la frase de recuperación ni introducirla en ningún sitio web o formulario no confiable. También conviene verificar los mensajes recibidos solo a través de los canales oficiales y revisar cualquier solicitud inusual relacionada con la cuenta, el envío o el soporte.

Este incidente muestra que una filtración relacionada con datos de envío puede convertirse rápidamente en una amenaza directa para los activos digitales, incluso cuando la infraestructura técnica de la empresa permanece intacta.

#الأمن_السيبراني #العملات_الرقمية $TREZOR