Navegación

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

fuente: https://thehackernews.com/2026/09/trezor-says-shipmonk-breach-exposed.html

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su proveedor de envíos, ShipMonk.

La información expuesta incluye nombres de clientes, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido entre noviembre de 2019 y agosto de 2021. La filtración no afecta la seguridad de los monederos de hardware de la compañía.

"Durante toda nuestra relación con ShipMonk, solicitamos y recibimos repetidamente garantías por escrito que confirmaban la eliminación de los datos, de acuerdo con nuestro contrato, política de datos y comunicaciones anteriores", declaró Trezor. "Estamos muy decepcionados de que, a pesar de haber recibido esta confirmación, los datos no se hayan eliminado de sus sistemas".

Esta filtración se suma a los 13.689 clientes que la compañía reveló el mes pasado que habían visto sus datos expuestos total o parcialmente. La filtración, señaló en ese momento, se limitó al período de almacenamiento de datos de 90 días establecido por su política.

Últimas noticias

04 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-59774 de Gitea permite la ejecución remota de código sin autenticación.

Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...

Leer artículo
04 DE AGOSTO, 2026

Un problema malicioso en GitHub podría hacer que el agente de IA de Google se vuelva contra su propia canalización de CI/CD.

Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...

Leer artículo
04 DE AGOSTO, 2026

El nuevo servicio ClickFix de DOUBLECUP oculta el malware en las imágenes de caché del navegador.

Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los nav...

Leer artículo