Trezor informa una filtración de datos después de que se enviaran correos de phishing a 347,000 clientes
Puntos clave
- •Una filtración en Brevo, la plataforma externa que Trezor utiliza para sus boletines, permitió que un actor no autorizado enviara correos de phishing a 347,000 clientes de Trezor.
- •El correo fraudulento, titulado "Critical Security Alert: STM32 Entropy Vulnerability", intentaba obtener copias de seguridad de billeteras al pedir a los destinatarios que descargaran una aplicación e ingresaran su copia de seguridad.
- •Trezor deshabilitó el dominio del atacante a nivel de DNS en un plazo de 20 minutos, impidiendo que el enlace funcionara para destinatarios adicionales y limitando el acceso a aproximadamente 2,500 personas que ya habían hecho clic.
- •Trezor suspendió su cuenta de Brevo para detener la distribución de más correos, confirmó que ningún otro sistema de Trezor fue afectado y advirtió que las direcciones expuestas podrían utilizarse en futuros ataques de phishing.
- •El incidente se suma a dos revelaciones relacionadas con el socio logístico de Trezor, ShipMonk, que expusieron datos de 11,742 clientes y de otros 67,000 clientes estadounidenses, en un contexto de filtraciones similares reportadas por Ledger y SafePal.

Trezor advirtió que una filtración en Brevo, la plataforma de marketing externa que utiliza para distribuir sus boletines, expuso a sus clientes a ataques de phishing.
El fabricante de billeteras de hardware informó el miércoles que un actor no autorizado accedió al sistema de Brevo y envió correos a 347,000 clientes de Trezor. Brevo ofrece a las empresas herramientas para enviar comunicaciones a sus clientes.
Los atacantes utilizaron el nombre de dominio de Trezor, lo que hizo que los mensajes parecieran más creíbles. El correo de phishing contenía un enlace malicioso que pedía a los destinatarios descargar una aplicación e ingresar la copia de seguridad de su billetera.
Trezor afirmó que el mensaje titulado “Critical Security Alert: STM32 Entropy Vulnerability” no era legítimo y pidió a los usuarios que no hicieran clic en ningún enlace.
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026
Trezor informó que deshabilitó el dominio a nivel de DNS en un plazo de 20 minutos. La medida impidió que el enlace funcionara para destinatarios adicionales y limitó el acceso a las 2,500 personas que habían hecho clic antes de que el dominio fuera deshabilitado.
Para los usuarios afectados, Trezor describió la amenaza inmediata como un intento de phishing que buscaba obtener copias de seguridad de billeteras mediante un mensaje convincente. La empresa afirmó que ningún otro sistema de Trezor fue afectado, pero advirtió que las direcciones de correo expuestas podrían utilizarse potencialmente en futuros ataques de phishing.
“Estas direcciones podrían utilizarse potencialmente para otros ataques de phishing en el futuro. Ningún otro sistema de Trezor fue afectado”, afirmó Trezor. La empresa agregó: “Hemos suspendido la cuenta de Brevo para detener la distribución de más correos”.
Trezor recordó a los usuarios que nunca solicita a sus clientes las copias de seguridad de sus billeteras.
El incidente se suma a dos revelaciones relacionadas con ShipMonk, el socio logístico externo de Trezor. El mes pasado, Trezor informó que los datos de 11,742 clientes habían quedado expuestos después de que ShipMonk fuera atacado. La empresa indicó la semana pasada que los nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y números de pedido de otros 67,000 clientes estadounidenses se filtraron en la brecha.
Otras empresas de billeteras de criptomonedas también han informado incidentes relacionados con datos este año. Estafadores obtuvieron información de clientes a través de Global-e, el procesador de pagos utilizado por la empresa de billeteras de criptomonedas Ledger, y la utilizaron para enviar correos de phishing.
El mes pasado, el proveedor de billeteras de criptomonedas SafePal anunció una filtración que implicó el acceso no autorizado a información de pedidos perteneciente a aproximadamente 39,798 clientes. La información incluía datos personales como nombres, direcciones y datos de compra.
El informe original fue publicado por Bitcoin Magazine y escrito por Mathew Di Salvo.