Brevo E-Mail-Plattform-Breach führt zu Phishing-Angriff auf Trezor-Abonnenten
- Ein Angreifer nutzte eine Schwachstelle im Brevo-Login-System aus und griff auf 138 Kundenkonten zu.
- Ungefähr 347.000 Trezor-Newsletter-Abonnenten erhielten Phishing-E-Mails, wobei etwa 2.500 auf bösartige Links klickten.
- Die Phishing-E-Mail behauptete, eine „Kritische Sicherheitswarnung“ zu adressieren, und forderte die Benutzer auf, ihre Wallet-Backups bereitzustellen.
- Auch von BitBox und CoinTracking wurden unautorisierte E-Mails über ihre Brevo-Konten versendet.
- Brevo berichtete, dass sechs Konten genutzt wurden, um die Phishing-E-Mails zu versenden, wobei Kontakte aus verschiedenen Konten exportiert wurden.
Der Sicherheitsvorfall zeigt Schwachstellen in E-Mail-Plattformen auf, die erhebliche Risiken für Kryptowährungsunternehmen und deren Kunden darstellen können. Trezor hat alle betroffenen Abonnenten gewarnt, auf mögliche Phishing-Versuche mit ihren E-Mail-Adressen zu achten.
Mit etwa 347.000 potenziell exponierten Newsletter-Adressen ergreifen Unternehmen Vorsichtsmaßnahmen, während sie weitere Details von Brevo über den Vorfall abwarten.