Violação de dados de parceiro de envio expõe informações de 14.000 clientes da Trezor

Fonte Cryptopolitan

Quase 14.000 compradores da Trezor tiveram seus nomes e dados de contato roubados após a ShipMonk, parceira de envio da fabricante de carteiras de hardware, ter sido hackeada. 

As pessoas afetadas agora enfrentam um risco maior de phishing e, em alguns casos, de roubo em suas residências, como já foi constatado por usuários franceses.

Que detalhes foram revelados no vazamento da Trezor? 

A Trezor informou, por meio de uma postagem em seu blog , que tomou conhecimento da violação dos sistemas que armazenavam seus dados de pedidos quando a ShipMonk compartilhou a informação na segunda-feira, 10 de agosto. 

Especificamente, os pedidos enviados entre 10 de maio e 8 de agosto foram afetados, a infraestrutura da Trezor não foi atingida e as carteiras dos usuários permanecem seguras. 

A empresa informou que 11.742 pessoas tiveram seus nomes, endereços de e-mail, números de telefone e endereços de entrega coletados, e outras 1.947 tiveram apenas seus nomes, cidades e endereços de e-mail coletados. Isso eleva o total acumulado para 13.689 vítimas. 

A Trezor revelou que os compradores eram de sete países: Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal. 

Os danos foram ligeiramente minimizados devido à política da ShipMonk de excluir ou anonimizar os registros de pedidos três meses após a entrega. A Trezor afirmou que os clientes que compraram pela Amazon não foram afetados, pois esses pedidos foram processados por um canal de distribuição diferente.

A empresa já havia sofridodentsemelhantes no passado, mas a Trezor afirmou que este foi o primeiro ataque a expor números de telefone e endereços de entrega de clientes. O portal de suporte de terceiros da empresa foi invadido em janeiro de 2024, afetando 66.000 usuários, e um incidente separado em 2022 afetou mais de 106.000.  

Como ocorreu o ataque hacker à Trezor? 

A ShipMonk afirmou que os atacantes se aproveitaram de uma falha no Metabase, uma plataforma de análise que utiliza. O próprio Metabase divulgou publicamente o problema em 6 de agosto. 

A falha era uma vulnerabilidade crítica de injeção de SQL de dia zero que concedia acesso de administrador aos invasores, e a mesma campanha atingiu outras empresas, incluindo a fabricante de laptops Framework e a empresa de criação de formulários Tally. 

Desde então, apesar da Trezor afirmar não ter provas de que os registros roubados tenham sido publicados, vendidos ou usados em qualquer golpe até o momento, ShipMonk vem recebendo e-mails de extorsão do grupo ShinyHunters.

A Ledger, principal concorrente da Trezor, sofreu uma violação de segurança em 2020 que expôs dados de centenas de milhares de usuários e, como Cryptopolitan relatado, golpistas ainda enviavam cartas falsas com códigos QR maliciosos para proprietários de dispositivos Ledger, supostamente sobre uma "Atualização de Segurança de Resistência Quântica", até maio de 2026. A Ledger divulgou um vazamento separado por meio de sua processadora de pagamentos, a Global-e, em janeiro.

Preocupantemente, criminosos começaram a usar dados pessoais vazados para escolher alvos de sequestros e invasões domiciliares com o objetivo de forçar as vítimas a entregar suas criptomoedas. A Chainalysis relatou que mais de US$ 30 milhões foram roubados em ataques violentos no primeiro semestre de 2026, e a tracé de que o valor ultrapasse os US$ 58 milhões registrados em todo o ano de 2025. 

A Trezor informou que os clientes afetados foram notificados por e-mail. A empresa também promete uma opção de envio mais discreta, equipada com armários, embalagem neutra e exclusãomatic dos dados de endereço após a entrega, com previsão de lançamento na União Europeia até setembro e nos Estados Unidos até o final do ano.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ouro se beneficia do dólar fraco e mira US$ 4.450 com atenções voltadas para o CPI dos EUAO ouro (XAU/USD) atrai compradores durante a sessão asiática desta terça-feira, interrompendo uma sequência de dois dias de queda, à medida que o recente recuo do dólar americano (USD) em relação à máxima de três semanas ganha força diante da valorização do iene japonês (JPY).
Autor  FXStreet
Ontem 05: 44
O ouro (XAU/USD) atrai compradores durante a sessão asiática desta terça-feira, interrompendo uma sequência de dois dias de queda, à medida que o recente recuo do dólar americano (USD) em relação à máxima de três semanas ganha força diante da valorização do iene japonês (JPY).
placeholder
A Meta's Muse impulsiona a corrida da IA ​​para além dos chatbots, chegando às transaçõesNa terça-feira, 8 de setembro, a Meta apresentou o Muse, o seu agente pessoal de IA capaz de fazer mais do que apenas responder a perguntas. De acordo com o anúncio, o agente de IA foi desenvolvido para interagir com e-mails, bilhetes de avião, compras online e transações de pagamento dos utilizadores. A conclusão é que o futuro...
Autor  Cryptopolitan
7 horas atrás
Na terça-feira, 8 de setembro, a Meta apresentou o Muse, o seu agente pessoal de IA capaz de fazer mais do que apenas responder a perguntas. De acordo com o anúncio, o agente de IA foi desenvolvido para interagir com e-mails, bilhetes de avião, compras online e transações de pagamento dos utilizadores. A conclusão é que o futuro...
placeholder
Solana triplica o tamanho das transações para 4096 bytes com o lançamento da versão 1 da rede principalCom o lançamento da versão 1 (Transaction V1) na rede principal a 9 de setembro, Solana triplicou o tamanho das suas transações para 4.096 bytes.
Autor  Cryptopolitan
7 horas atrás
Com o lançamento da versão 1 (Transaction V1) na rede principal a 9 de setembro, Solana triplicou o tamanho das suas transações para 4.096 bytes.
placeholder
Trump inclui 27 companhias aéreas iranianas numa lista negra para apertar o aperto económico enquanto o petróleo atinge os 100 dólaresA administração de Donald Trump sancionou 27 companhias aéreas iranianas na terça-feira, enquanto o preço do petróleo se aproximava dos 100 dólares por barril. O Departamento do Tesouro visou várias entidades relacionadas, numa tentativa de Washington de excluir o Irão do sistema financeiro global. A medida faz parte da “Operação Exclusão Económica” e abrange todas as companhias aéreas iranianas que ainda não tinham sido sancionadas.
Autor  Cryptopolitan
7 horas atrás
A administração de Donald Trump sancionou 27 companhias aéreas iranianas na terça-feira, enquanto o preço do petróleo se aproximava dos 100 dólares por barril. O Departamento do Tesouro visou várias entidades relacionadas, numa tentativa de Washington de excluir o Irão do sistema financeiro global. A medida faz parte da “Operação Exclusão Económica” e abrange todas as companhias aéreas iranianas que ainda não tinham sido sancionadas.
placeholder
Porque é que a Qualcomm está a superar o resto do mercado hoje?A Qualcomm (NASDAQ:QCOM) foi uma das ações com maior valorização na terça-feira, subindo 4%, mesmo com a maioria das ações de Wall Street em queda. A subida ocorreu depois de a fabricante de chips ter anunciado uma importante parceria com a Amazon (NASDAQ: AMZN) Web Services para um centro de dados. A Qualcomm informou a Comissão de Valores Mobiliários dos EUA (SEC) que a Amazon recebeu warrants referentes a 25 milhões de ações da Qualcomm. A Amazon pode...
Autor  Cryptopolitan
7 horas atrás
A Qualcomm (NASDAQ:QCOM) foi uma das ações com maior valorização na terça-feira, subindo 4%, mesmo com a maioria das ações de Wall Street em queda. A subida ocorreu depois de a fabricante de chips ter anunciado uma importante parceria com a Amazon (NASDAQ: AMZN) Web Services para um centro de dados. A Qualcomm informou a Comissão de Valores Mobiliários dos EUA (SEC) que a Amazon recebeu warrants referentes a 25 milhões de ações da Qualcomm. A Amazon pode...
goTop
quote