Trezor revela vazamento de dados de 14 mil clientes após ataque a fornecedor

A fabricante de carteiras de hardware Trezor anunciou um vazamento de dados que afetou cerca de 14 mil clientes, após um ataque ao seu fornecedor de logística, ShipMonk. Os atacantes conseguiram acessar informações de pedidos, incluindo nomes completos, endereços de entrega, e-mails e números de telefone. O incidente impactou clientes dos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal, que realizaram pedidos entre 10 de maio e 8 de agosto de 2026. A Trezor garantiu que seus sistemas não foram comprometidos e que todos os dispositivos permanecem seguros. No entanto, alertou os clientes afetados sobre um possível aumento em tentativas de phishing, já que os dados vazados podem ser utilizados para fraudes. O ataque foi atribuído a uma vulnerabilidade explorada na plataforma de análise Metabase, que permitiu o acesso não autorizado aos dados. A Trezor já havia enfrentado um incidente semelhante em janeiro de 2024, quando 66 mil usuários tiveram suas informações expostas em um ataque ao portal de suporte da empresa.

Fonte: https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
13/08/2026 • Risco: ALTO
VAZAMENTO

Trezor revela vazamento de dados de 14 mil clientes após ataque a fornecedor

RESUMO EXECUTIVO
O vazamento de dados da Trezor, que afetou clientes em vários países, incluindo o Brasil, destaca a necessidade de vigilância constante em relação à segurança de dados. O uso de informações vazadas em ataques de phishing pode resultar em perdas financeiras significativas e comprometer a conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a fraudes e danos à reputação.
Operacional
Acesso não autorizado a dados pessoais de clientes, potencial para fraudes.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Serviços financeiros']

📊 INDICADORES CHAVE

14.000 clientes afetados Indicador
11.742 clientes com exposição total Contexto BR
1.947 clientes com exposição parcial Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há comunicações suspeitas relacionadas a dados pessoais.
2 Reforçar a conscientização sobre phishing entre os funcionários e clientes.
3 Monitorar tentativas de phishing e fraudes relacionadas aos dados vazados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança dos dados de clientes e a possibilidade de fraudes decorrentes do vazamento. A confiança do consumidor em serviços de criptomoedas pode ser abalada.

⚖️ COMPLIANCE

Implicações diretas na LGPD, que exige a proteção de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).