Взлом маркетинговой платформы Trezor: фишинговые письма получили 347 000 клиентов

Сводка рынка от ИИ
Trezor сообщил о нарушении безопасности в Brevo, сторонней платформе для рассылки электронной почты, что позволило отправлять убедительные фишинговые письма примерно 347"000 пользователям; около 2"500 перешли по вредоносным ссылкам в поисках резервных копий кошелька. Хотя Trezor быстро локализовал проблему и сообщает об отсутствии компрометации основных систем, повторяющиеся утечки в цепочке поставок и у поставщиков среди провайдеров кошельков (Trezor, связанная с Ledger Globale, SafePal) повышают восприятие операционных рисков и рисков хранения, потенциально оказывая давление на краткосрочные настроения на крипторынке и доверие розничных инвесторов.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-1.94%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainCatcher, производитель аппаратных Bitcoin-кошельков Trezor сообщил об утечке данных у Brevo — сторонней маркетинговой платформы, используемой для рассылки новостей. Инцидент позволил злоумышленникам разослать фишинговые письма 347 000 клиентов Trezor. Атакующие воспользовались доменом Trezor для отправки сообщений, что сделало письма более правдоподобными. В письмах содержались вредоносные ссылки, призванные убедить пользователей скачать приложения и ввести резервные копии кошельков. В Trezor заявили, что отключили скомпрометированный домен на уровне DNS в течение 20 минут, из-за чего дальнейший доступ к ссылкам был заблокирован. При этом около 2 500 пользователей уже успели перейти по ним. Компания приостановила аккаунт Brevo, чтобы остановить дальнейшую рассылку, и подчеркнула, что другие системы Trezor затронуты не были. Также Trezor напомнила: компания никогда не запрашивает у клиентов резервные копии кошелька. Ранее Trezor сообщала, что в прошлом месяце был скомпрометирован ее сторонний партнер по фулфилменту ShipMonk, что привело к раскрытию данных 11 742 клиентов. На прошлой неделе компания уточнила, что персональная информация еще 67 000 клиентов в США — включая имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов — также оказалась раскрыта. В этом году о взломах также сообщали платежный процессор Globale, связанный с криптокошельком Ledger, и провайдер кошелька SafePal. SafePal заявляла о несанкционированном доступе к информации о заказах примерно 39 800 клиентов.