A fabricante de carteiras de hardware Trezor anunciou um vazamento de dados que afetou cerca de 14 mil clientes, após um ataque ao seu fornecedor de logística, ShipMonk. Os atacantes conseguiram acessar informações de pedidos, incluindo nomes completos, endereços de entrega, e-mails e números de telefone. O incidente impactou clientes dos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal, que realizaram pedidos entre 10 de maio e 8 de agosto de 2026. A Trezor garantiu que seus sistemas não foram comprometidos e que todos os dispositivos permanecem seguros. No entanto, alertou os clientes afetados sobre um possível aumento em tentativas de phishing, já que os dados vazados podem ser utilizados para fraudes. O ataque foi atribuído a uma vulnerabilidade explorada na plataforma de análise Metabase, que permitiu o acesso não autorizado aos dados. A Trezor já havia enfrentado um incidente semelhante em janeiro de 2024, quando 66 mil usuários tiveram suas informações expostas em um ataque ao portal de suporte da empresa.
Fonte: https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
13/08/2026 • Risco: ALTO
VAZAMENTO
Trezor revela vazamento de dados de 14 mil clientes após ataque a fornecedor
RESUMO EXECUTIVO
O vazamento de dados da Trezor, que afetou clientes em vários países, incluindo o Brasil, destaca a necessidade de vigilância constante em relação à segurança de dados. O uso de informações vazadas em ataques de phishing pode resultar em perdas financeiras significativas e comprometer a conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a fraudes e danos à reputação.
Operacional
Acesso não autorizado a dados pessoais de clientes, potencial para fraudes.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Serviços financeiros']
📊 INDICADORES CHAVE
14.000 clientes afetados
Indicador
11.742 clientes com exposição total
Contexto BR
1.947 clientes com exposição parcial
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há comunicações suspeitas relacionadas a dados pessoais.
2
Reforçar a conscientização sobre phishing entre os funcionários e clientes.
3
Monitorar tentativas de phishing e fraudes relacionadas aos dados vazados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos dados de clientes e a possibilidade de fraudes decorrentes do vazamento. A confiança do consumidor em serviços de criptomoedas pode ser abalada.
⚖️ COMPLIANCE
Implicações diretas na LGPD, que exige a proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).