La última actualización de la brecha de Trezor recuerda que la seguridad cripto no termina con tus claves privadas.

La empresa de carteras de hardware dice que un incidente con un proveedor de logística expuso datos de contacto y de pedidos vinculados a unos 80.000 clientes después de que se encontraran archivos que supuestamente habían sido eliminados pero que seguían retenidos. Los registros recién revelados se refieren a pedidos en EE. UU. desde noviembre de 2019 hasta agosto de 2021.

Trezor afirma que sus dispositivos, sistemas y servicios no se vieron comprometidos: no se expusieron semillas de recuperación, claves privadas ni fondos de las carteras. Esa distinción importa.

Pero también importa el riesgo: un nombre, dirección, número de teléfono y el historial de compra de una cartera de hardware filtrados pueden ofrecer a los estafadores una lista muy bien dirigida. Cabe esperar correos de phishing más convincentes, llamadas falsas de soporte y, potencialmente, incluso preocupaciones de acoso físico.

Si compraste un Trezor en ese periodo, revisa la dirección de correo electrónico utilizada para el pedido y trata cualquier mensaje no solicitado con especial cautela. Nunca compartas ni introduzcas tu frase de recuperación en ningún sitio.

La gran pregunta ahora es si las empresas de carteras de hardware y sus proveedores pueden realmente hacer cumplir las políticas de eliminación de datos, y no solo prometerlas.

¿Deberían las empresas de hardware cripto conservar los datos de envío de los clientes una vez completado un pedido?

#Trezor #CryptoSecurity #CryptoNews