NOTICIAS

Trezor advierte a sus usuarios sobre un ataque de phishing tras una brecha en su proveedor de correo

Los correos falsos alertan sobre una supuesta vulnerabilidad en los microcontroladores STM32 de las billeteras frías, apenas semanas después de que la empresa confirmara otra filtración de datos que ya afecta a 81.000 clientes. (Fuente: BleepingComputer)

Trezor, fabricante de billeteras frías de criptomonedas, advirtió el miércoles a sus clientes que actores maliciosos que vulneraron a su proveedor de correo externo los están atacando con campañas de phishing. Los clientes afectados recibieron falsas alertas críticas de seguridad desde una dirección oficial de la compañía, alegando que una vulnerabilidad de hardware en los microcontroladores usados en las billeteras frías de Trezor podría exponer sus semillas de recuperación a un ataque de fuerza bruta.

La compañía dijo que está investigando la brecha y que el dominio ya fue dado de baja para detener los ataques. Trezor advirtió públicamente que el correo con ese asunto no proviene de la empresa y que se trata de un intento de phishing, pidiendo no hacer clic en ningún enlace, y aclaró que ya dio de baja el dominio y está investigando cómo los hackers obtuvieron acceso a su dominio legítimo.

Trezor ya había revelado en agosto una filtración de datos que en un principio afectaba a casi 14.000 clientes, después de que atacantes hackearan a ShipMonk, su proveedor de envíos y logística, y robaran datos de pedidos de clientes, incluidos nombres completos, direcciones de envío, correos electrónicos y números de teléfono. Una actualización posterior advirtió que una investigación de seguimiento encontró que la brecha afectaba a otros 67.000 clientes estadounidenses adicionales, llevando el total a 81.000. La filtración también impactó a clientes en Brasil, Colombia, Italia, Portugal, Suecia y Reino Unido que recibieron pedidos entre el 10 de mayo y el 8 de agosto de 2026.

Aunque Trezor no reveló cómo fueron vulnerados los sistemas de ShipMonk, correos de notificación de la brecha vistos por BleepingComputer indicaron que los atacantes explotaron una vulnerabilidad en la plataforma de análisis Metabase. A comienzos de agosto, Metabase había confirmado que los actores de amenaza explotaron una vulnerabilidad crítica de día cero de inyección SQL para vulnerar instancias de clientes, obtener acceso de administrador y robar datos. BleepingComputer también supo que ShipMonk recibió correos de extorsión de la banda ShinyHunters después de la brecha.

En enero de 2024, Trezor ya había revelado otra filtración de datos, después de que su portal externo de tickets de soporte fuera comprometido y los atacantes accedieran a datos, nombres, nombres de usuario y correos electrónicos, de aproximadamente 66.000 usuarios.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo