Nền tảng tiếp thị Trezor bị xâm nhập, 347.000 người dùng nhận được email lừa đảo
Nhà sản xuất ví phần cứng Bitcoin Trezor cảnh báo rằng nền tảng tiếp thị bên thứ ba Brevo mà họ sử dụng để gửi bản tin đã xảy ra rò rỉ dữ liệu, kẻ tấn công đã lợi dụng nền tảng này để gửi email lừa đảo đến 347.000 khách hàng của Trezor. Kẻ tấn công đã gửi email bằng tên miền của Trezor, khiến cho nỗ lực lừa đảo trở nên khó phát hiện hơn, email chứa liên kết độc hại, dụ dỗ người dùng tải xuống ứng dụng và nhập bản sao ví.
Trezor cho biết, họ đã đóng tên miền này ở cấp độ DNS trong vòng 20 phút, ngăn chặn liên kết tiếp tục có hiệu lực, nhưng trước đó đã có khoảng 2500 người nhấp vào. Trezor đã tạm ngừng tài khoản Brevo để ngăn chặn việc gửi email tiếp tục, và nhấn mạnh rằng ngoài nền tảng tiếp thị này, các hệ thống khác của Trezor không bị ảnh hưởng, đồng thời nhắc nhở người dùng rằng Trezor không bao giờ yêu cầu khách hàng cung cấp bản sao ví.
Trước sự kiện này, Trezor đã tiết lộ vào tháng trước rằng đối tác thực hiện hợp đồng bên thứ ba của họ là ShipMonk đã bị tấn công, dẫn đến việc rò rỉ dữ liệu của 11.742 khách hàng; tuần trước họ cũng cho biết thêm có 67.000 khách hàng Mỹ bị lộ tên, email, số điện thoại, địa chỉ giao hàng và số đơn hàng trong vụ rò rỉ. Kể từ đầu năm nay, nhà cung cấp dịch vụ thanh toán ví tiền điện tử Ledger là Global-e và nhà cung cấp ví SafePal cũng đã xảy ra rò rỉ dữ liệu, với khoảng 39.800 thông tin đơn hàng của khách hàng SafePal bị truy cập trái phép.






