Comprometida una plataforma de marketing de Trezor: correos de phishing dirigidos a 347.000 usuarios

Resumen del mercado generado por IA
Trezor reveló una brecha en Brevo, una plataforma de correo electrónico de terceros, que permitió correos de phishing convincentes a ~347.000 usuarios; ~2.500 hicieron clic en enlaces maliciosos que buscaban copias de seguridad de monederos. Aunque Trezor contuvo el problema rápidamente e informa de que no hubo compromiso de los sistemas centrales, las filtraciones reiteradas en la cadena de suministro y de proveedores entre proveedores de monederos (Trezor, Globale relacionado con Ledger, SafePal) elevan la percepción del riesgo operativo y de custodia, lo que podría presionar el sentimiento cripto a corto plazo y la confianza minorista.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.94%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según ChainCatcher, Trezor, fabricante de monederos físicos de Bitcoin, advirtió de una brecha de seguridad en Brevo, una plataforma de marketing de terceros utilizada para el envío de boletines. El incidente permitió a atacantes remitir correos de phishing a 347.000 clientes de Trezor. Los atacantes se aprovecharon del dominio de Trezor para dar credibilidad a los mensajes. Los correos incluían enlaces maliciosos destinados a inducir a los usuarios a descargar aplicaciones e introducir las copias de seguridad de sus monederos. Trezor indicó que deshabilitó el dominio comprometido a nivel DNS en un plazo de 20 minutos, bloqueando el acceso posterior a los enlaces. Aun así, alrededor de 2.500 usuarios ya habían hecho clic. La compañía ha suspendido su cuenta de Brevo para detener nuevos envíos y subrayó que ningún otro sistema de Trezor se vio afectado. También recordó que Trezor nunca solicita a sus clientes que faciliten las copias de seguridad del monedero. Antes de este episodio, Trezor informó el mes pasado de que su socio logístico externo ShipMonk fue comprometido, lo que expuso datos de 11.742 clientes. La semana pasada añadió que quedó expuesta la información personal —incluidos nombres, correos electrónicos, números de teléfono, direcciones de envío y números de pedido— de otros 67.000 clientes en EE. UU. A principios de este año, el procesador de pagos Globale, vinculado a la cartera de criptomonedas Ledger, y el proveedor de monederos SafePal también sufrieron brechas de datos; SafePal comunicó un acceso no autorizado a la información de pedidos de aproximadamente 39.800 clientes.