{"id":35984,"date":"2026-09-04T13:04:46","date_gmt":"2026-09-04T13:04:46","guid":{"rendered":"https:\/\/blockchainjournal.news\/es\/?p=35984"},"modified":"2026-09-04T13:04:47","modified_gmt":"2026-09-04T13:04:47","slug":"nueva-brecha-de-trezor-expone-a-67-000-usuarios-tras-un-fallo-de-shipmonk","status":"publish","type":"post","link":"https:\/\/blockchainjournal.news\/es\/nueva-brecha-de-trezor-expone-a-67-000-usuarios-tras-un-fallo-de-shipmonk\/","title":{"rendered":"Nueva brecha de Trezor expone a 67.000 usuarios tras un fallo de ShipMonk"},"content":{"rendered":"<p id=\"p-rc_3899d9b5a563aa61-34\" data-path-to-node=\"2\"><span class=\"citation-102\">Una nueva brecha de Trezor <\/span><b data-path-to-node=\"2\" data-index-in-node=\"27\"><span class=\"citation-102\">expuso los datos de 67.000 clientes adicionales<\/span><\/b><span class=\"citation-102\"> en Estados Unidos, seg\u00fan confirm\u00f3 el fabricante en un <\/span><span class=\"citation-102\">comunicado oficial<\/span><span class=\"citation-102\"> el 4 de septiembre de 2026. La filtraci\u00f3n se origin\u00f3 en su proveedor ShipMonk <\/span><b data-path-to-node=\"2\" data-index-in-node=\"226\"><span class=\"citation-102\">debido al incumplimiento contractual en el borrado de registros<\/span><\/b><span class=\"citation-102 citation-end-102\"> entre noviembre de 2019 y agosto de 2021.<\/span><!--more--><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Two days ago, we received an update from our shipping provider, ShipMonk. We&#39;re deeply saddened to share the news that the recent data breach affects more customers than originally thought.<\/p>\n<p>Another 67,000 customers from the US who ordered between November 2019 and August 2021\u2026 <a href=\"https:\/\/t.co\/yDQvTlAA2S\">https:\/\/t.co\/yDQvTlAA2S<\/a><\/p>\n<p>&mdash; Trezor (@Trezor) <a href=\"https:\/\/x.com\/Trezor\/status\/2095807665603584085?ref_src=twsrc%5Etfw\">September 4, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p id=\"p-rc_3899d9b5a563aa61-35\" data-path-to-node=\"3\"><span class=\"citation-101 citation-end-101\">Los registros vulnerados contienen nombres completos, direcciones postales de entrega, correos electr\u00f3nicos, n\u00fameros telef\u00f3nicos y detalles de compra.<\/span> <span class=\"citation-100 citation-end-100\">Aunque Trezor aclar\u00f3 que sus sistemas y el firmware de los dispositivos permanecen intactos, la filtraci\u00f3n facilita ataques directos de suplantaci\u00f3n.<\/span><\/p>\n<p data-path-to-node=\"3\">Si un criminal vincula un monedero con un domicilio real, <b data-path-to-node=\"3\" data-index-in-node=\"359\">la custodia f\u00edsica del usuario queda inmediatamente comprometida<\/b> fuera del entorno virtual. La situaci\u00f3n escala porque <b data-path-to-node=\"3\" data-index-in-node=\"478\">los atacantes planifican campa\u00f1as dirigidas de ingenier\u00eda social<\/b> empleando informaci\u00f3n fidedigna para enga\u00f1ar a las v\u00edctimas.<\/p>\n<p data-path-to-node=\"4\">La gravedad del problema radica en que<strong> <a class=\"ng-star-inserted\" href=\"https:\/\/blockchainjournal.news\/es\/brechas-en-safepal-bits-of-gold-trezor-y-coldcard-el-verdadero-riesgo-ya-no-es-el-hacker-es-tu-direccion-fisica\/\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahcKEwi72KW9-tSWAxUAAAAAHQAAAAAQbw\">el verdadero riesgo ya no es el hacker<\/a><\/strong> tradicional, sino la direcci\u00f3n postal. Al identificar a <b data-path-to-node=\"4\" data-index-in-node=\"134\">un propietario con tenencias considerables en criptomonedas<\/b>, la seguridad personal queda expuesta a extorsiones directas. Adem\u00e1s del peligro domiciliario, <b data-path-to-node=\"4\" data-index-in-node=\"289\">las amenazas de duplicaci\u00f3n de tarjetas SIM crecen<\/b> cuando los n\u00fameros telef\u00f3nicos terminan en bases de datos il\u00edcitas.<\/p>\n<p id=\"p-rc_3899d9b5a563aa61-36\" data-path-to-node=\"5\"><span class=\"citation-99 citation-end-99\">Esta revelaci\u00f3n contradice las estimaciones presentadas por Trezor el 13 de agosto.<\/span> <span class=\"citation-98\">En su <\/span><a class=\"ng-star-inserted\" href=\"https:\/\/trezor.io\/blog\/news\/recent-customer-data-exposed-in-shipping-provider-incident\" target=\"_blank\" rel=\"noopener\" data-hveid=\"0\" data-ved=\"0CAAQ_4QMahcKEwi72KW9-tSWAxUAAAAAHQAAAAAQcA\"><span class=\"citation-98\"><strong>informe inicia<\/strong>l<\/span><\/a><span class=\"citation-98 citation-end-98\">, la firma indic\u00f3 que solo 13.689 usuarios hab\u00edan sido afectados en siete pa\u00edses tras detectarse un compromiso en Metabase, la plataforma anal\u00edtica de ShipMonk.<\/span> Sin embargo, una auditor\u00eda t\u00e9cnica descubri\u00f3 que el socio log\u00edstico conservaba 67.000 expedientes antiguos de compradores estadounidenses sin depurar.<\/p>\n<p data-path-to-node=\"5\">Trezor argument\u00f3 que contaba con garant\u00edas por escrito sobre la eliminaci\u00f3n peri\u00f3dica tras 90 d\u00edas, pero <b data-path-to-node=\"5\" data-index-in-node=\"522\">el socio log\u00edstico retuvo archivos sin autorizaci\u00f3n expl\u00edcita<\/b> durante a\u00f1os. En consecuencia, <b data-path-to-node=\"5\" data-index-in-node=\"615\">la acumulaci\u00f3n hist\u00f3rica de pedidos multiplic\u00f3 el impacto potencial<\/b> del incidente.<\/p>\n<h2 data-path-to-node=\"6\">La permanencia indebida de registros transforma el vector de ataque<\/h2>\n<p id=\"p-rc_3899d9b5a563aa61-37\" data-path-to-node=\"7\"><span class=\"citation-97 citation-end-97\">La ra\u00edz t\u00e9cnica del compromiso reside en una inyecci\u00f3n SQL cr\u00edtica clasificada como CVE-2026-72898 en Metabase, explotada por actores vinculados a ShinyHunters.<\/span> Esta nueva brecha de Trezor confirma que los intermediarios log\u00edsticos representan un flanco vulnerable.<\/p>\n<p data-path-to-node=\"7\">Seg\u00fan datos de la firma de seguridad Hacken, <b data-path-to-node=\"7\" data-index-in-node=\"311\">el fraude por suplantaci\u00f3n provoc\u00f3 306 millones de p\u00e9rdidas<\/b> durante el primer trimestre de 2024, concentrando el 63% de los 482 millones sustra\u00eddos. <span class=\"citation-96 citation-end-96\">Estos m\u00e9todos no requieren alterar algoritmos;<\/span> <b data-path-to-node=\"7\" data-index-in-node=\"507\">los atacantes prefieren manipular directamente al usuario final<\/b> mediante informaci\u00f3n de compra leg\u00edtima.<\/p>\n<p id=\"p-rc_3899d9b5a563aa61-38\" data-path-to-node=\"8\"><span class=\"citation-95 citation-end-95\">Los precedentes confirman la recurrencia de este patr\u00f3n.<\/span> <span class=\"citation-94 citation-end-94\">En enero de 2024, Trezor admiti\u00f3 que 66.000 clientes quedaron expuestos a fraudes electr\u00f3nicos tras una vulnerabilidad en su portal externo de soporte t\u00e9cnico.<\/span> <span class=\"citation-93 citation-end-93\">Similar intrusi\u00f3n ocurri\u00f3 en 2022 con el servicio MailChimp, afectando a miles de suscriptores.<\/span><\/p>\n<p data-path-to-node=\"8\">La repetici\u00f3n de vulnerabilidades en dispositivos de almacenamiento f\u00edsico demuestra que el hardware pierde efectividad si los proveedores externos fallan. De hecho, <b data-path-to-node=\"8\" data-index-in-node=\"479\">los incidentes en plataformas de comercio electr\u00f3nico asociadas<\/b> replicaron lo sucedido a Ledger en 2020 con Global-e. Ante estas fallas, <b data-path-to-node=\"8\" data-index-in-node=\"616\">la exposici\u00f3n reiterada debilita la confianza institucional<\/b> en la distribuci\u00f3n minorista.<\/p>\n<p data-path-to-node=\"9\">Dicho riesgo financiero proviene de autorizaciones inducidas mediante enga\u00f1os. En julio de 2024, un inversionista perdi\u00f3 cerca de 1 mill\u00f3n de d\u00f3lares al firmar un permiso malicioso en <strong><a href=\"https:\/\/blockchainjournal.news\/es\/criptomonedas\/noticias-ethereum\/\" target=\"_blank\" rel=\"noopener\">Ethereum<\/a><\/strong> tras caer en un sitio falso. Frente a esta brecha de Trezor, los ciberdelincuentes cuentan con datos suficientes para elaborar se\u00f1uelos cre\u00edbles.<\/p>\n<p data-path-to-node=\"9\">Por ese motivo, <b data-path-to-node=\"9\" data-index-in-node=\"355\">las peticiones urgentes para ingresar frases de recuperaci\u00f3n<\/b> deben descartarse inmediatamente en cualquier mensaje o llamada. Ning\u00fan fabricante solicita las veinticuatro palabras clave bajo ninguna circunstancia, y <b data-path-to-node=\"9\" data-index-in-node=\"570\">verificar la autenticidad en los canales oficiales<\/b> resulta la \u00fanica protecci\u00f3n efectiva contra fraudes.<\/p>\n<p id=\"p-rc_3899d9b5a563aa61-39\" data-path-to-node=\"10\"><span class=\"citation-92 citation-end-92\">Trezor confirm\u00f3 que acelerar\u00e1 el despliegue de env\u00edos an\u00f3nimos antes de cerrar el trimestre actual para frenar la recopilaci\u00f3n de datos domiciliarios.<\/span> Los 67.000 clientes afectados ya recibieron alertas individuales por correo electr\u00f3nico para extremar precauciones. <span class=\"citation-91\">Mientras ShipMonk culmina las pericias t\u00e9cnicas, <\/span><b data-path-to-node=\"10\" data-index-in-node=\"316\"><span class=\"citation-91\">la implementaci\u00f3n de embalajes neutrales sin identificadores<\/span><\/b><span class=\"citation-91 citation-end-91\"> definir\u00e1 la log\u00edstica futura del fabricante.<\/span> Paralelamente, <b data-path-to-node=\"10\" data-index-in-node=\"437\">los usuarios deben monitorear posibles intentos de suplantaci\u00f3n<\/b> durante las pr\u00f3ximas semanas en sus tel\u00e9fonos y correos.<\/p>\n<p data-path-to-node=\"11\">Este art\u00edculo es informativo y no constituye asesoramiento financiero.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva brecha de Trezor expuso los datos de 67.000 clientes adicionales en Estados Unidos, seg\u00fan confirm\u00f3 el fabricante en un comunicado oficial el 4 de septiembre de 2026. La filtraci\u00f3n se origin\u00f3 en su proveedor ShipMonk debido al incumplimiento contractual en el borrado de registros entre noviembre de 2019 y agosto de 2021.<\/p>\n","protected":false},"author":29,"featured_media":35985,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[189],"tags":[225,1466,59],"class_list":{"0":"post-35984","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-noticias-blockchain","8":"tag-ethereum","9":"tag-exploit","10":"tag-featured"},"_links":{"self":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/users\/29"}],"replies":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/comments?post=35984"}],"version-history":[{"count":1,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35984\/revisions"}],"predecessor-version":[{"id":35986,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/posts\/35984\/revisions\/35986"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media\/35985"}],"wp:attachment":[{"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/media?parent=35984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/categories?post=35984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blockchainjournal.news\/es\/wp-json\/wp\/v2\/tags?post=35984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}