Am 10. August 2026 meldete ShipMonk – ein Versand- und Fulfillment-Dienstleister für Trezor – unbefugten Zugriff auf Systeme mit Kundendaten zu Bestellungen. Trezor bestätigte den Vorfall am 13. August. Bei der Datenpanne wurden Namen, Adressen, Telefonnummern und E-Mail-Adressen von 13.689 Kunden offengelegt. Alle betroffenen Bestellungen wurden in den 90 Tagen vor dem 8. August 2026 getätigt. Die offengelegten Daten betrafen 7 Länder: Vereinigte Staaten, Vereinigtes Königreich, Schweden, Kolumbien, Brasilien, Italien und Portugal. Trezor erklärte, dass keine Krypto-Gelder, Wallets oder Seed-Phrasen kompromittiert wurden. Das Unternehmen warnte Kunden vor möglichen Phishing- und Social-Engineering-Kampagnen, die auf die geleakten Kontaktdaten abzielen.
Trezor official blog, Insurance Journal