CiberLATAMbywhalemate

Trezor expõe dados de clientes por falha na ShipMonk

Brecha na ShipMonk expôs dados de pedidos de clientes da Trezor, incluindo usuários no Brasil. Os sistemas da empresa não foram afetados.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

A Trezor informou que uma brecha em sua parceira de logística ShipMonk expôs dados de pedidos de clientes, entre eles nomes, endereços de entrega, telefones e e-mails. A empresa disse que seus sistemas, produtos e dispositivos não foram comprometidos.

A Trezor informou que uma brecha em sua operadora de logística e envio ShipMonk expôs informações de pedidos de clientes, incluindo nomes completos, endereços de entrega, telefones e e-mails. A empresa disse que o incidente pode afetar novos clientes que receberam um pedido nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal entre 10 de maio e 8 de agosto de 2026.

¿Qué alcance tuvo el incidente?

Segundo o comunicado publicado pela Trezor, a ShipMonk armazenava dados necessários para a entrega de pacotes, como nome, e-mail, número do pedido, telefone e endereço de entrega. A companhia explicou que apenas pedidos dos 90 dias anteriores a 8 de agosto de 2026 ficaram potencialmente expostos, por causa de uma política de exclusão de dados após 90 dias.

O CoinDesk detalhou que o alerta alcançou quase 14.000 usuários. Na publicação, a empresa informou que 11.742 clientes tiveram exposição completa de nome, endereço de entrega, e-mail e telefone, enquanto outros 1.947 ficaram expostos de forma parcial, com nome, cidade e e-mail.

Dado Cifra Fonte/organismo
Usuários alcançados quase 14.000 CoinDesk
Clientes com exposição completa 11.742 CoinDesk
Clientes com exposição parcial 1.947 CoinDesk
Janela temporal de exposição 90 dias anteriores a 8 de agosto de 2026 Trezor

O alcance regional inclui clientes nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal. A Bloomberg também apontou que a brecha afetou usuários que haviam recebido um pedido nos 90 dias anteriores a 8 de agosto de 2026, incluindo o Brasil.

¿Qué dijo Trezor sobre sus sistemas?

A empresa afirmou que a brecha teve origem em acesso não autorizado aos sistemas da ShipMonk que continham dados de clientes. Também disse que a investigação interna segue em andamento.

A Trezor destacou que seus próprios sistemas, produtos e serviços não foram afetados. Segundo o comunicado, nenhuma carteira de hardware nem chaves privadas foram comprometidas. O Yahoo News reproduziu a mesma posição e acrescentou que dispositivos, chaves privadas e backups de carteira também não foram atingidos.

¿Qué explicó el proveedor?

O BleepingComputer informou que a ShipMonk atribuiu o incidente a uma vulnerabilidade explorada no Metabase, plataforma de análise de terceiros usada pela fornecedora. Segundo o relatório, a falha já foi corrigida e as sessões ativas foram invalidadas. O mesmo veículo disse que a ShipMonk iniciou uma investigação técnica detalhada com apoio de especialistas externos em TI.

A Protos afirmou que a Trezor ainda reunia informações sobre o incidente e que, quando tiver o quadro completo, decidirá sobre o futuro da relação com a ShipMonk.

A CryptoRank acrescentou que a empresa planeja lançar o Anonymous Delivery na União Europeia em setembro de 2026 e nos Estados Unidos até o fim do ano, como medida de mitigação após a brecha.

Fontes

Ver todas