Платформа маркетинга Trezor подверглась взлому, 347000 пользователей получили фишинговые письма
Производитель аппаратных кошельков для биткойнов Trezor предупредил, что на третьей стороне маркетинговой платформе Brevo, используемой для отправки новостных рассылок, произошла утечка данных, и злоумышленники использовали эту платформу для отправки фишинговых писем 347000 клиентам Trezor. Злоумышленники отправили письма с использованием доменного имени Trezor, что сделало попытку фишинга более запутанной; письма содержали вредоносные ссылки, побуждающие пользователей скачать приложение и ввести резервную копию кошелька.
Trezor сообщил, что закрыл этот домен на уровне DNS в течение 20 минут, чтобы предотвратить дальнейшую работу ссылок, но до этого около 2500 человек уже кликнули по ним. Trezor приостановил учетную запись Brevo, чтобы остановить дальнейшую отправку писем, и подчеркнул, что, кроме этой маркетинговой платформы, другие системы Trezor не пострадали, одновременно напомнив пользователям, что Trezor никогда не запрашивает у клиентов резервные копии кошельков.
Перед этим инцидентом Trezor в прошлом месяце сообщил, что его партнер по выполнению обязательств третьей стороны ShipMonk подвергся атаке, в результате чего были скомпрометированы данные 11742 клиентов; на прошлой неделе также было сообщено о том, что имена, адреса электронной почты, телефоны, адреса доставки и номера заказов 67000 клиентов из США были раскрыты в результате утечки. С начала этого года у поставщика платежей криптовалютного кошелька Ledger Global-e и у поставщика кошельков SafePal также произошли утечки данных, в результате которых информация о заказах примерно 39800 клиентов SafePal была доступна без авторизации.






