La empresa Trezor, conocida por la producción de billeteras de hardware para criptomonedas, ha emitido una segunda advertencia a sus clientes en el lapso de un mes debido a un incidente de ciberseguridad. En esta ocasión, se ha visto comprometida la información de los usuarios debido a un ataque dirigido a Brevo, una compañía de tecnología de marketing que Trezor utiliza para gestionar el envío de newsletters.
Recientemente, la firma anunció a través de su blog que los hackers lograron acceder a cuentas de Brevo, permitiendo el envío de aproximadamente 347,000 correos electrónicos de phishing a sus clientes. Estos mensajes contenían enlaces maliciosos que aparentaban proceder de Trezor, fingiéndose como alertas de seguridad críticas.
Los correos, que llevaban líneas de asunto como «Alerta de Seguridad Crítica: Vulnerabilidad STM32 Entropy», invitaban a los destinatarios a descargar una aplicación que solicitaba la contraseña de respaldo de su billetera. Una vez capturada esta información, un hacker podría sustraer irremediablemente los fondos del usuario en la blockchain pública.
Fallos en la Seguridad de los Proveedores
Brevo confirmó que los hackers accedieron a un total de 138 cuentas dentro de su sistema, aprovechando una debilidad que les permitió operar más allá de los límites otorgados. La compañía explicó que este acceso erróneamente concedido facilitó el envío masivo de correos fraudulentos. Este tipo de brechas de seguridad son comunes y sus efectos perniciosos resaltan la vulnerabilidad de los datos mantenidos por terceros que son esenciales para el funcionamiento de diversas empresas.
A pesar de esta situación, Trezor aseguró que ni sus productos ni su sistema de cuentas fueron afectados directamente por este ataque. Sin embargo, esta alarma llega poco después de que la empresa informara sobre un incidente similar, en el que un socio logístico, ShipMonk, fue comprometido. Esa brecha había expuesto información personal de al menos 81,000 clientes, incluyendo nombres, direcciones de correo electrónico y números telefónicos.
Los ataques digitales tienen implicaciones significativas, especialmente para los propietarios de criptomonedas, quienes pueden ser blanco de violencia dirigida o ataques físicos conocidos como «wrench attacks», donde se busca obtener las contraseñas a través de métodos coercitivos.
Tras los recientes incidentes, algunos usuarios han reportado haber recibido cartas fraudulentas que afirmaban ser de Trezor. Estas contenían códigos QR que, al ser escaneados, llevaban a páginas falsas diseñadas para robar la contraseña de las billeteras de criptomonedas de las víctimas.
Dado este contexto, Trezor ha indicado que reevaluará sus relaciones con los proveedores y ha advertido a los usuarios que sus direcciones de correo electrónico pueden ser utilizadas para futuros intentos de phishing. Esta situación subraya la necesidad de una vigilancia continua y la implementación de medidas de seguridad más estrictas dentro del ecosistema de criptomonedas.
