Trezor: une plateforme d'emailing compromise, 347'000 clients visés par une campagne de phishing
Résumé du marché par IA
Trezor a divulgué une violation chez Brevo, une plateforme d'e-mails tierce, permettant l'envoi d'e-mails d'hameçonnage convaincants à ~347'000 utilisateurs ; ~2'500 ont cliqué sur des liens malveillants recherchant des sauvegardes de portefeuilles. Bien que Trezor ait rapidement contenu le problème et ne signale aucun compromis des systèmes centraux, les fuites répétées de la chaîne d'approvisionnement et des fournisseurs chez les prestataires de portefeuilles (Trezor, Globale lié à Ledger, SafePal) accroissent la perception du risque opérationnel et de conservation, ce qui pourrait peser sur le sentiment crypto à court terme et la confiance des particuliers.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-1.94%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, Trezor, fabricant de portefeuilles matériels Bitcoin, a alerté sur une fuite de données liée à Brevo, une plateforme marketing tierce utilisée pour l'envoi de newsletters. Des attaquants s'en sont servis pour expédier des emails de phishing à 347'000 clients de Trezor.
En usurpant le domaine de Trezor, les fraudeurs ont rendu les messages plus crédibles. Les emails contenaient des liens malveillants visant à pousser les destinataires à télécharger des applications et à saisir leurs sauvegardes (backups) de portefeuille.
Trezor indique avoir désactivé le domaine compromis au niveau DNS en moins de 20 minutes, ce qui a bloqué l'accès aux liens et limité la propagation. Environ 2'500 utilisateurs avaient déjà cliqué sur ces liens. L'entreprise a suspendu son compte Brevo pour mettre fin aux envois et précise qu'aucun autre système Trezor n'a été affecté. Elle rappelle aussi qu'elle ne demande jamais à ses clients de communiquer leurs sauvegardes de portefeuille.
Cet incident intervient après plusieurs divulgations récentes: le mois dernier, Trezor a rapporté la compromission de son partenaire logistique tiers ShipMonk, avec l'exposition de données concernant 11'742 clients. La semaine dernière, la société a ajouté que les informations personnelles (noms, adresses email, numéros de téléphone, adresses de livraison et numéros de commande) de 67'000 clients supplémentaires aux États-Unis avaient été exposées.
Plus tôt cette année, le processeur de paiement Globale, utilisé par le portefeuille crypto Ledger, ainsi que le fournisseur de wallet SafePal ont aussi subi des fuites de données. SafePal a fait état d'un accès non autorisé aux informations de commande d'environ 39'800 clients.