Trezor y BitBox Alertan sobre Intentos de Phishing tras Sospechas de Brechas en Terceros

Hackeos DeFi 2026 Por Qué Auditar El Código ya No basta
Tabla de Contenidos

Puntos clave de la noticia:

  • Trezor confirmó una brecha en su proveedor de correo electrónico y alertó sobre un mensaje fraudulento titulado «Critical Security Alert: STM32 Entropy Vulnerability».
  • BitBox advirtió que su proveedor de newsletter habría sido comprometido y que varias compañías de Bitcoin habrían sido afectadas a través de un proveedor compartido.
  • Problemas de seguridad en otros proveedores logísticos de la compañía expusieron los datos de más de 81.000 clientes en EE.UU.

El sector de hardware wallets atraviesa una semana de alta tensión. Trezor BitBox advirtieron conjuntamente sobre correos electrónicos de phishing disfrazados de alertas de seguridad urgentes, luego de que se detectaran compromisos en proveedores de servicios de email de terceros utilizados por ambas compañías.

Trezor informó que su proveedor de correo había sido vulnerado y advirtió a sus usuarios que un mensaje circulante bajo el asunto «Critical Security Alert: STM32 Entropy Vulnerability» era fraudulento. La compañía instó a los destinatarios a no hacer clic en ningún enlace incluido en ese correo.

Trezor y BitBox en la Mira de los Atacantes

A su vez, BitBox alertó sobre un correo de phishing que simulaba provenir de la empresa. La revisión preliminar del equipo indicó que su proveedor de newsletter habría sido comprometido, y añadió que varias compañías del ecosistema Bitcoin parecen haber sido blanco de los ataques a través de un proveedor compartido. Esto sugiere que hay una campaña coordinada que apunta a la cadena de suministro de comunicaciones del sector, en lugar de atacar a cada empresa de forma individual.

Recientemente hubo varios incidentes. El 13 de agosto, una brecha en ShipMonk, proveedor logístico de Trezor, expuso los datos de cerca de 14.000 clientes. El 4 de septiembre, Trezor reveló que otros 67.000 clientes estadounidenses habían sido afectados en un incidente separado. En cuanto a BitBox, en julio confirmó que sus dispositivos no estaban afectados por una vulnerabilidad relacionada con la generación de números aleatorios en Coldcard, y en agosto lanzó una actualización que corregía dos vulnerabilidades graves de firmware, pero no hay casos conocidos de explotación ni fondos sustraídos.

trezor

Un Patrón que Preocupa al Sector

La acumulación de incidentes en proveedores externos pone de manifiesto una vulnerabilidad estructural que trasciende a cualquier fabricante en particular. Los atacantes parecen explotar los eslabones más débiles de la cadena: logística, correo y servicios de comunicación masiva.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews