Naruszenie platformy marketingowej Trezora; 347 tys. użytkowników na celowniku phishingu
Podsumowanie rynku AI
Trezor ujawnił naruszenie bezpieczeństwa w Brevo, zewnętrznej platformie e-mailowej, które umożliwiło wysyłkę przekonujących e-maili phishingowych do ok. 347"000 użytkowników; ok. 2"500 kliknęło złośliwe linki, które miały na celu pozyskanie kopii zapasowych portfela. Chociaż Trezor szybko opanował sytuację i informuje, że nie doszło do naruszenia kluczowych systemów, powtarzające się wycieki w łańcuchu dostaw oraz u dostawców wśród dostawców portfeli (Trezor, powiązany z Ledger Globale, SafePal) podnoszą postrzeganie ryzyka operacyjnego i ryzyka związanego z powiernictwem, potencjalnie wywierając presję na krótkoterminowy sentyment wobec kryptowalut oraz zaufanie detalicznych użytkowników.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT-1.55%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Jak podaje ChainCatcher, Trezor — producent sprzętowych portfeli Bitcoin — poinformował o incydencie bezpieczeństwa po stronie Brevo, zewnętrznej platformy marketingowej wykorzystywanej do wysyłki newsletterów. W wyniku naruszenia cyberprzestępcy rozesłali wiadomości phishingowe do 347 000 klientów Trezora.
Atakujący użyli domeny Trezora do wysyłki e-maili, co zwiększało wiarygodność fałszywych komunikatów. Wiadomości zawierały złośliwe linki mające skłonić odbiorców do pobrania aplikacji i podania kopii zapasowych portfela.
Trezor przekazał, że w ciągu 20 minut wyłączył przejętą domenę na poziomie DNS, blokując dalszy dostęp do linków. Około 2 500 użytkowników zdążyło jednak w nie kliknąć. Spółka zawiesiła też konto w Brevo, aby zatrzymać dalszą dystrybucję e-maili, i podkreśliła, że pozostałe systemy Trezora nie zostały naruszone. Firma przypomniała również, że nigdy nie prosi klientów o udostępnianie kopii zapasowych portfela.
To kolejny w ostatnim czasie incydent dotyczący podmiotów współpracujących z Trezorem. W ubiegłym miesiącu spółka informowała o naruszeniu u partnera logistycznego ShipMonk, w wyniku którego ujawniono dane 11 742 klientów. W zeszłym tygodniu Trezor podał, że ujawniono także dane osobowe — w tym imiona i nazwiska, adresy e-mail, numery telefonów, adresy dostawy oraz numery zamówień — dodatkowych 67 000 klientów z USA.
Wcześniej w tym roku do naruszeń doszło również u procesora płatności Globale obsługującego kryptowalutowy portfel Ledger oraz u dostawcy portfela SafePal; SafePal informował o nieautoryzowanym dostępie do informacji o zamówieniach około 39 800 klientów.