Actualidad ISAC

 
Alerta

Trezor confirma que la violación de datos de ShipMonk expuso a 67.000 clientes adicionales en EE. UU.

Resumen Informativo

🏷 Tags:PHISHINGZERO-DAYBRECHA DE DATOSEXPLOITVULNERABILIDADRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Trezor confirma que la violación de datos de ShipMonk expuso a 67.000 clientes adicionales en EE. UU., difundida en fecha 04/09/2026 11:40, por el medio Cybersecuritynews (Autor: Guru Baran):

El fabricante de billeteras de hardware Trezor ha confirmado que una violación de datos en el socio logístico ShipMonk es sustancialmente mayor de lo que se informó por primera vez, después de que los registros de pedidos estadounidenses más antiguos que deberían haberse eliminado permanecieran en el conjunto de datos filtrado. El 4 de septiembre de 2026, Trezor dijo que se le había dicho dos días antes que el incidente también incluía datos de pedidos de una asociación anterior de ShipMonk entre noviembre de 2019 y agosto de 2021, exponiendo completamente a unos 67,000 clientes adicionales de EE.

Trezor reveló por primera vez el incidente el 13 de agosto después de que ShipMonk informara de un acceso no autorizado el 10 de agosto. Esos registros estaban vinculados a pedidos en Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal entre el 10 de mayo y el 8 de agosto de 2026. Una actualización del 14 de agosto ya admitió que algunos registros de exposición parcial incluían pedidos más antiguos. ShipMonk dijo a los clientes que los atacantes explotaron una vulnerabilidad en la plataforma de análisis Metabase.

Trezor dijo que solicitó y recibió repetidamente garantías por escrito de que ShipMonk había eliminado los registros más antiguos, pero que los datos todavía estaban en los sistemas de ShipMonk. La publicación de Trezor confirma que la violación de datos de ShipMonk expuso a 67.000 clientes adicionales de EE.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Trezor confirma que la violación de datos de ShipMonk expuso a 67.000 clientes adicionales en EE. UU.
Publicado: 04/09/2026 11:40
Enlace: https://cybersecuritynews.com/trezor-confirms-shipmonk-data-breach
Consultado: 04/09/2026

Consultar publicación original ↗

Anterior
Siguiente