Cryptelio

Trezor Confronté à des Menaces de Phishing Après la Fuite de Données Utilisateur de Brevo

Cryptelio Editorial Publié 12 sept. 2026 · 15:45 UTC
Trezor Confronté à des Menaces de Phishing Après la Fuite de Données Utilisateur de Brevo

Trezor fait face à un problème de sécurité sérieux suite à une violation de son fournisseur de services email tiers, Brevo. Cet incident a exposé les adresses email d'environ 347 000 abonnés à la newsletter de Trezor, les rendant vulnérables aux tentatives de phishing.

La violation, survenue les 9 et 10 septembre 2026, a permis aux hackers d'exploiter une vulnérabilité dans le système d'authentification par connexion unique (SSO) de Brevo. Cette faille a permis un accès non autorisé à plusieurs comptes clients, les attaquants envoyant des emails de phishing aux abonnés de Trezor sous le prétexte d'une 'Alerte de Sécurité Critique : Vulnérabilité d'Entropie STM32.'

Trezor a depuis supprimé le domaine email compromis et mène une enquête sur la violation. La société a souligné qu'aucun mot de passe, données de portefeuille ou autres informations personnelles n'avaient été accessibles durant l'incident. Cependant, l'exposition des adresses email représente un risque significatif, car celles-ci peuvent être réutilisées pour des escroqueries de phishing.

D'autres entreprises de crypto, y compris BitBox et CoinTracking, ont également signalé des tentatives de phishing similaires liées à la violation de Brevo. Solana Mobile a émis des avertissements à ses utilisateurs concernant le risque accru d'emails de phishing suite à cet incident.

Cette violation fait suite à un autre incident impliquant le partenaire d'expédition de Trezor, ShipMonk, qui avait divulgué des données clients plus tôt cet été. Trezor a rassuré ses utilisateurs en affirmant que ses appareils et logiciels n'avaient compromis aucune clé ou fonds, affirmant qu'ils maintiennent le contrôle sur la sécurité de leurs produits.

À la lumière de ces événements, Trezor prévoit de réduire la quantité d'informations clients conservées par des partenaires tiers et réévaluera ses relations avec les fournisseurs ainsi que ses protocoles de sécurité.

FAQ

Que s'est-il passé avec Trezor et Brevo ?

Trezor a subi une violation de sécurité impliquant son fournisseur de services de messagerie tiers, Brevo, qui a exposé les adresses e-mail d'environ 347 000 abonnés à la newsletter de Trezor à des attaques de phishing potentielles.

Quel type de données a été exposé lors de la violation de Brevo ?

La violation a exposé les adresses e-mail des abonnés à la newsletter de Trezor, mais aucun mot de passe, données de portefeuille ou autres informations personnelles n'ont été accessibles lors de l'incident.

Quelles mesures Trezor prend-elle en réponse à la violation ?

Trezor a supprimé le domaine e-mail compromis, mène une enquête sur la violation et prévoit de réduire la quantité d'informations clients conservées par des partenaires tiers.

Les appareils et logiciels Trezor sont-ils affectés par cette violation ?

Non, Trezor a rassuré les utilisateurs que ses appareils et logiciels n'ont pas compromis de clés ou de fonds, et ils maintiennent le contrôle sur la sécurité de leurs produits.

Que doivent faire les utilisateurs de Trezor pour se protéger contre les tentatives de phishing ?

Les utilisateurs de Trezor doivent être vigilants et prudents face aux e-mails non sollicités, en particulier ceux prétendant être des alertes de sécurité. Il est conseillé de vérifier la source de toute communication avant d'agir.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha