Маркетинговая платформа Trezor была взломана: 347 000 пользователей получили фишинговые письма
chaincatcherПроизводитель аппаратных кошельков для биткоина Trezor предупредил, что его сторонняя маркетинговая платформа Brevo, используемая для рассылки новостей, подверглась утечке данных, и злоумышленники использовали платформу для отправки фишинговых писем 347 000 клиентам Trezor. Атакующие отправляли письма с использованием домена Trezor, что делало фишинговую попытку более убедительной, а вредоносные ссылки предлагали пользователям загрузить приложения и ввести резервные копии кошельков. Trezor заявила, что отключила домен на уровне DNS в течение 20 минут, чтобы ссылки не оставались активными, но примерно 2 500 человек уже успели по ним перейти. Trezor приостановила свою учетную запись Brevo, чтобы остановить дальнейшую отправку писем, и подчеркнула, что другие системы Trezor, помимо маркетинговой платформы, не пострадали, напомнив пользователям, что Trezor никогда не запрашивает у клиентов резервные копии кошельков. До этого инцидента Trezor сообщила в прошлом месяце, что ее сторонний партнер по выполнению заказов ShipMonk подвергся атаке, в результате чего произошла утечка данных 11 742 клиентов; на прошлой неделе она также сообщила, что имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов еще 67 000 американских клиентов были раскрыты в результате утечки. В этом году у криптовалютного кошелька Ledger платежный процессор Global-e и провайдер кошельков SafePal также столкнулись с утечками данных, при этом информация о заказах примерно 39 800 клиентов SafePal была получена без разрешения.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.