Trezor expõe dados de clientes por falha na ShipMonk
Brecha na ShipMonk expôs dados de pedidos de clientes da Trezor, incluindo usuários no Brasil. Os sistemas da empresa não foram afetados.
A Trezor informou que uma brecha em sua parceira de logística ShipMonk expôs dados de pedidos de clientes, entre eles nomes, endereços de entrega, telefones e e-mails. A empresa disse que seus sistemas, produtos e dispositivos não foram comprometidos.
A Trezor informou que uma brecha em seu fornecedor de logística e envios ShipMonk expôs informações de pedidos de clientes, entre elas nomes completos, endereços de entrega, telefones e e-mails. Segundo a empresa, o incidente pode afetar novos clientes que receberam um pedido nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal entre 10 de maio e 8 de agosto de 2026.
Alcance do incidente
No comunicado publicado pela Trezor, a ShipMonk armazenava dados necessários para a entrega das encomendas, como nome, e-mail, número do pedido, número de telefone e endereço de entrega. A companhia explicou que apenas pedidos dos 90 dias anteriores a 8 de agosto de 2026 ficaram potencialmente expostos, por conta de uma política de exclusão de dados com retenção de 90 dias.
A CoinDesk detalhou que o alerta alcançou quase 14 mil usuários. Na publicação, a empresa informou que 11.742 clientes tiveram exposição completa de nome, endereço de entrega, e-mail e número de telefone, enquanto outros 1.947 ficaram expostos de forma parcial, com nome, cidade e e-mail.
O alcance regional inclui clientes nos Estados Unidos, Reino Unido, Suécia, Colômbia, Brasil, Itália e Portugal. A Bloomberg também apontou que a brecha afetou usuários que haviam recebido um pedido nos 90 dias anteriores a 8 de agosto de 2026, incluindo o Brasil.
O que a Trezor disse sobre seus sistemas
A empresa afirmou que a brecha começou com acesso não autorizado aos sistemas da ShipMonk que continham dados de clientes. Também disse que a investigação interna segue em andamento.
A Trezor reforçou que seus próprios sistemas, produtos e serviços não foram afetados. De acordo com o comunicado, nenhuma hardware wallet nem chaves privadas foram comprometidas. O Yahoo News trouxe a mesma posição e acrescentou que dispositivos, chaves privadas e backups de carteira também não foram atingidos.
Resposta do fornecedor
O BleepingComputer informou que a ShipMonk atribuiu o incidente a uma vulnerabilidade explorada no Metabase, plataforma de analytics de terceiros usada pelo fornecedor. Segundo o relato, a falha já foi corrigida e as sessões ativas foram invalidadas. O mesmo veículo disse que a ShipMonk iniciou uma investigação técnica detalhada com apoio de especialistas externos em TI.
A Protos afirmou que a Trezor ainda reunia informações sobre o incidente e que, quando tiver o quadro completo, decidirá sobre o futuro da relação com a ShipMonk.
A CryptoRank acrescentou que a empresa pretende lançar o Anonymous Delivery na União Europeia em setembro de 2026 e nos Estados Unidos antes do fim do ano, como medida de mitigação após a brecha.
Fontes
- Trezor says 13689 customers hit by data breach at shipping partnerprotos.com· Protos
- Recent customer data exposed in shipping provider incidenttrezor.io· Trezor
- Trezor warns 14,000 users after fulfilment partner suffers data breachcoindesk.com· CoinDesk
- Trezor Customer Data Exposed in Shipping Partner Breachyahoo.com· Yahoo News
- Crypto Firm Trezor Says Data Breach Exposed Thousands of Clientsbloomberg.com· BloombergURL não verificada
- Trezor Data Breach Exposes Shipping Details of 13,689 Customerscryptorank.io· CryptoRank
- Trezor discloses data breach affecting nearly 14,000 customersbleepingcomputer.com· BleepingComputer
- With violent crypto home invasions surging, a data breach exposing over 10,000 Trezor owners puts physical safety on the linecryptorank.io· CryptoRank



