El 10 de agosto de 2026, ShipMonk — un proveedor de envíos y cumplimiento para Trezor — reportó un acceso no autorizado a sistemas que contienen datos de pedidos de clientes. Trezor confirmó el incidente el 13 de agosto. La brecha expuso nombres, direcciones, números telefónicos y correos electrónicos de 13,689 clientes. Todos los pedidos afectados se realizaron en los 90 días previos al 8 de agosto de 2026. Los datos expuestos abarcaron 7 países: Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. Trezor indicó que no se comprometieron fondos de criptomonedas, carteras ni frases semilla. La empresa advirtió a los clientes sobre posibles campañas de phishing y de ingeniería social dirigidas a la información de contacto filtrada.
Trezor official blog, Insurance Journal