▼ Baixista
Impacto
80 · Alto

A empresa Trezo filtra os datos de enderezo de 13.000 clientes; aumenta o risco de ataques físicos

CryptoSlate · Aug 14, 09:55 AMVer a fonte ↗
A compañía Trezor anunciou o 13 de agosto que o sistema da súa empresa de transporte ShipMonk fora exposto a accesos non autorizados, o que resultou na filtración de datos de 13.689 clientes que mercaron carteiras de hardware. A empresa ShipMonk notificou este incidente a Trezor o 10 de agosto, e o sistema afectado era utilizado para o procesamento de pedidos e a xestión de envíos. Os danos divídense en dous grupos. Unha porcentaxe de 11.742 persoas viron expostos o seu nome, enderezo de correo electrónico, número de teléfono e enderezo de envío, e estes pedidos foron rexistrados entre o 10 de maio e o 8 de agosto. O resto, 1.947 persoas, viron expostos só o seu nome, cidade e enderezo de correo electrónico, e a empresa Trezo, xunto con ShipMonk, está a verificar se estes pedidos son de datas anteriores. Trezo esixe que a información dos pedidos sexa eliminada ou anonimizada dentro dos 90 días posteriores á entrega ao seu socio de transporte, pero está investigando as causas polas que algúns rexistros antigos quedaron almacenados neste incidente. A empresa destacou que os seus propios sistemas, dispositivos e servizos non foron comprometidos, e que as carteiras dos clientes están seguras. Non obstante, esta filtración considérase moi grave, xa que "unha violación dixital pode traducirse nunha ameaza á seguridade física". O feito de que se asocien os enderezos de domicilio coa compra de carteiras físicas pode permitir que os criminosos dirixanse a determinados fogares que probablemente posúan criptomoedas. Ademais, isto pode ser utilizado para ataques de enxeñaría social máis sofisticados, como correos electrónicos, chamadas telefónicas ou cartas de suposta procedencia de Trezor. Segundo Chainalysis, as perdas anuais ocasionadas por ataques criptográficos violentos alcanzaron os 58 millóns de dólares en 2025, marcando un máximo histórico, e ata mediados de 2026, sufríronse perdas adicionais por valor de 30 millóns de dólares. Este ano, os roubos a domicilio representaron o 37% do total de incidentes, un aumento significativo en comparación co 26% de 2023. En 2025, o Departamento de Xustiza dos Estados Unidos acusou unha rede de individuos que, presuntamente, invadiram as vivendas de propietarios de carteiras de hardware, identificando ás vítimas a través de bases de datos roubadas. Mert Mumtaz, un dos fundadores de Helius, advertiu que as violacións de datos de clientes seguirán ocorrendo en todo o sector dos provedores de software, e que os usuarios de criptomoedas deben reducir a cantidade de información persoal que comparten entre os diferentes servizos. Recomenda o uso de nomes de usuario separados, contrasinais únicos, a autenticación multifactorial baseada en hardware en lugar de SMS, e a entrega de produtos en lugares públicos en lugar de na casa. Ademais, sinalou que un único carteira de hardware non é suficiente para protexer grandes cantidades de activos, e recomendou a configuración de opcións de multisig. Trezor planea introducir servizos de envío anónimo na Unión Europea en setembro de 2026 e nos Estados Unidos a finais deste ano, que incluirán a recepción de paquetes en caixas postais, embalaxes neutras e a eliminación automática de información de identificación unha vez finalizada a entrega.
Contido resumido pola IA. Le o artigo completo na fonte.
Comentarios 0
Iniciar sesión para comentar
Cargando…