Взлом почтовой платформы Brevo привел к фишинговой атаке на подписчиков Trezor
- Злоумышленник воспользовался уязвимостью в системе входа Brevo, получив доступ к 138 аккаунтам клиентов.
- Примерно 347,000 подписчиков рассылки Trezor получили фишинговые письма, из них около 2,500 перешли по вредоносным ссылкам.
- Фишинговое письмо утверждало, что оно связано с «Критическим уведомлением безопасности» и запрашивало резервные копии кошельков пользователей.
- BitBox и CoinTracking также подверглись несанкционированной рассылке писем через свои аккаунты на Brevo.
- Brevo сообщила, что шесть аккаунтов использовались для отправки фишинговых писем, а контакты были экспортированы из различных аккаунтов.
Это нарушение подчеркивает уязвимости в почтовых платформах, которые могут представлять значительные риски для криптовалютных компаний и их клиентов. Trezor посоветовала всем пострадавшим подписчикам быть осторожными с возможными фишинговыми атаками, использующими их адреса электронной почты.
Поскольку около 347,000 адресов рассылки потенциально подверглись риску, компании принимают меры предосторожности, ожидая дальнейших подробностей от Brevo по поводу инцидента.