Злам маркетингової платформи Trezor: фішингові листи націлилися на 347 000 користувачів

Ринкове зведення ШІ
Trezor розкрив факт витоку даних у Brevo, сторонній email-платформі, що дало змогу надсилати переконливі фішингові листи приблизно 347"000 користувачів; близько 2"500 перейшли за шкідливими посиланнями в пошуках резервних копій гаманця. Хоча Trezor швидко локалізував проблему і повідомляє про відсутність компрометації основної системи, повторювані витоки в ланцюгу постачання та у підрядників серед провайдерів гаманців (Trezor, пов'язана з Ledger Globale, SafePal) підвищують сприйняття операційних ризиків і ризиків зберігання, потенційно тиснучи на короткострокові настрої на крипторинку та довіру роздрібних інвесторів.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-1.94%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ChainCatcher, виробник апаратних біткоїн-гаманців Trezor повідомив про витік даних на сторонній маркетинговій платформі Brevo, яку компанія використовує для розсилок. Інцидент дозволив зловмисникам надіслати фішингові листи 347 000 клієнтам Trezor. Атакувальники скористалися доменом Trezor для відправлення повідомлень, підвищивши їхню правдоподібність. У листах містилися шкідливі посилання, що мали спонукати користувачів завантажити застосунки та ввести резервні копії гаманця. Trezor заявила, що на рівні DNS відключила скомпрометований домен протягом 20 хвилин, заблокувавши подальший доступ до посилань, але близько 2 500 користувачів уже встигли перейти за ними. Компанія також призупинила свій обліковий запис Brevo, щоб зупинити подальшу розсилку, та наголосила, що інші системи Trezor не постраждали. Користувачам окремо нагадали: Trezor ніколи не просить надавати резервні копії гаманця. Цьому інциденту передували інші витоки даних, про які Trezor повідомляла раніше. Минулого місяця компанія розкрила компрометацію стороннього партнера з фулфілменту ShipMonk, унаслідок чого були розкриті дані 11 742 клієнтів. Минулого тижня Trezor додала, що в США було розкрито персональну інформацію ще 67 000 клієнтів, зокрема імена, адреси електронної пошти, номери телефонів, адреси доставки та номери замовлень. Раніше цього року про витоки даних також повідомляли платіжний процесор Globale, який обслуговує криптогаманець Ledger, а також провайдер гаманця SafePal. SafePal заявляла про несанкціонований доступ до інформації про замовлення приблизно 39 800 клієнтів.