Brecha na Plataforma de E-mail Brevo Leva a Ataque de Phishing em Assinantes da Trezor
- Um invasor explorou uma falha no sistema de login da Brevo, acessando 138 contas de clientes.
- Aproximadamente 347.000 assinantes do boletim informativo da Trezor receberam e-mails de phishing, com cerca de 2.500 clicando em links maliciosos.
- O e-mail de phishing afirmava tratar de um “Alerta de Segurança Crítico” e solicitava backups de carteiras dos usuários.
- BitBox e CoinTracking também tiveram e-mails não autorizados enviados de suas contas via Brevo.
- A Brevo relatou que seis contas foram usadas para enviar os e-mails de phishing, com contatos exportados de várias contas.
A violação destaca vulnerabilidades em plataformas de e-mail que podem levar a riscos significativos para empresas de criptomoedas e seus clientes. A Trezor aconselhou todos os assinantes afetados a ficarem atentos a possíveis tentativas de phishing usando seus endereços de e-mail.
Com cerca de 347.000 endereços de boletins potencialmente expostos, as empresas estão tomando precauções enquanto aguardam mais detalhes da Brevo sobre o incidente.