El fabricante de hardware de monederos criptográficos Trezor ha alertado a sus clientes por segunda vez en dos meses sobre un ciberataque que ha expuesto la información de sus usuarios. Este incidente se relaciona con Brevo, una empresa de tecnología de marketing que Trezor utiliza para el envío de newsletters, la cual sufrió una brecha de seguridad que permitió a los hackers enviar aproximadamente 347,000 correos electrónicos de phishing a clientes de Trezor, en los que se incluía un enlace malicioso que parecía provenir del fabricante del monedero.
Al hacer clic en el enlace, la víctima descarga una aplicación que solicita la contraseña de respaldo de su monedero. Trezor advierte que, con esta contraseña robada, un hacker podría sustraer de manera irreversible los fondos del usuario en la blockchain pública. Uno de los asuntos destacados en los correos electrónicos maliciosos incluía un falso “Alerta Crítica de Seguridad: Vulnerabilidad de Entropía STM32”.
La susceptibilidad de Brevo se debió a una falla que permitió el acceso no controlado a 138 cuentas de la empresa de marketing, lo que facilitó la difusión masiva de los mensajes de phishing. La compañía indicó que esta brecha ocurrió debido a un acceso inadecuadamente asignado, que otorgó a los hackers una capacidad de penetración que no estaba debidamente limitada.
El incidente pone de manifiesto un problema común de seguridad: los hackers a menudo acceden a datos de empresas subcontratadas que son esenciales para la atención al cliente. Sin embargo, Trezor aseguró que ningún producto, sistema de monedero o cuenta se vio comprometido en esta ocasión.
Este es el segundo evento de este tipo en poco tiempo, ya que en agosto la compañía había informado sobre la filtración de datos por parte de ShipMonk, uno de sus socios de envíos. Dicha brecha expuso datos personales, incluyendo nombres, números de teléfono y direcciones, de al menos 81,000 clientes que adquirieron hardware de Trezor. Esta situación representa un riesgo significativo para los propietarios de criptomonedas y otras personas de altos activos, ya que pueden convertirse en blancos de ataques físicos como los conocidos “ataques de llave inglesa”, que son infracciones directas para forzar a las víctimas a revelar sus contraseñas.
En las semanas posteriores al ataque en ShipMonk, algunos clientes han recibido cartas que simulan ser de Trezor, acompañadas de un código QR que, al escanearse, conduce a páginas fraudulentas diseñadas para robar contraseñas de monederos criptográficos.
Trezor ha manifestado que está reconsiderando sus relaciones con sus proveedores y ha advertido a sus usuarios que sus direcciones de correo electrónico podrían ser utilizadas nuevamente en futuros ataques de phishing.
Es vital que los usuarios se mantengan informados y protegidos, ya que las amenazas a la seguridad en el ámbito de las criptomonedas continúan evolucionando, haciendo necesario un enfoque proactivo para salvaguardar sus activos digitales.
Gracias por leer Columna Digital, puedes seguirnos en Facebook, Twitter, Instagram o visitar nuestra página oficial. No olvides comentar sobre este articulo directamente en la parte inferior de esta página, tu comentario es muy importante para nuestra área de redacción y nuestros lectores.
![[post_title]](https://columnadigital.com/wp-content/uploads/2026/09/Estafadores-apuntan-a-miles-tras-brecha-Trezor-1140x570.jpg)

