Brecha en la Plataforma de Correo Electrónico de Brevo Conduce a un Ataque de Phishing a Suscriptores de Trezor
- Un atacante explotó una falla en el sistema de inicio de sesión de Brevo, accediendo a 138 cuentas de clientes.
- Aproximadamente 347,000 suscriptores del boletín de Trezor recibieron correos electrónicos de phishing, con alrededor de 2,500 haciendo clic en enlaces maliciosos.
- El correo de phishing afirmaba abordar una «Alerta Crítica de Seguridad» y solicitaba las copias de seguridad de las billeteras de los usuarios.
- BitBox y CoinTracking también tuvieron correos no autorizados enviados desde sus cuentas a través de Brevo.
- Brevo informó que seis cuentas fueron usadas para enviar los correos de phishing, con contactos exportados de varias cuentas.
La brecha resalta vulnerabilidades en las plataformas de correo electrónico que pueden representar riesgos significativos para las empresas de criptomonedas y sus clientes. Trezor ha aconsejado a todos los suscriptores afectados que sean cautelosos ante posibles intentos de phishing utilizando sus direcciones de correo electrónico.
Con aproximadamente 347,000 direcciones de boletín potencialmente expuestas, las empresas están tomando precauciones mientras esperan más detalles de Brevo sobre el incidente.