Взломы и эксплойты
Trezor сталкивается с угрозами фишинга после утечки данных пользователей через Brevo
Trezor сталкивается с серьезной проблемой безопасности после утечки данных через своего стороннего провайдера электронной почты, компанию Brevo. Этот инцидент привел к раскрытию адресов электронной почты примерно 347,000 подписчиков новостной рассылки Trezor, что сделало их уязвимыми для фишинговых атак.
Утечка произошла 9-10 сентября 2026 года и позволила хакерам воспользоваться уязвимостью в системе аутентификации с единой точкой входа (SSO) Brevo. Этот недостаток обеспечил несанкционированный доступ к нескольким учетным записям клиентов, в результате чего злоумышленники начали рассылать фишинговые письма подписчикам Trezor под предлогом "Критическое предупреждение о безопасности: уязвимость STM32 Entropy".
Trezor уже отключил скомпрометированный домен электронной почты и проводит расследование инцидента. Компания подчеркнула, что пароли, данные кошельков и другая личная информация не были доступны во время инцидента. Тем не менее, раскрытие адресов электронной почты представляет собой значительный риск, так как их можно использовать для фишинговых схем.
Другие крипто-компании, включая BitBox и CoinTracking, также сообщили о подобных попытках фишинга, связанных с утечкой Brevo. Solana Mobile выпустила предупреждения для своих пользователей о повышенном риске фишинговых писем после инцидента.
Эта утечка произошла после другого инцидента с партнером по доставке Trezor, компанией ShipMonk, которая ранее этим летом раскрыла данные клиентов. Trezor заверил пользователей, что их устройства и программное обеспечение не подвергли риску никакие ключи или средства, заявив, что они сохраняют контроль над безопасностью своих продуктов.
В свете этих событий Trezor планирует сократить объем информации о клиентах, хранящейся у сторонних партнеров, и пересмотреть свои отношения с поставщиками и протоколы безопасности.
FAQ
Что произошло с Trezor и Brevo?
Trezor столкнулся с нарушением безопасности, связанным с его сторонним поставщиком услуг электронной почты, Brevo, что привело к раскрытию адресов электронной почты примерно 347,000 подписчиков новостной рассылки Trezor, подверженных потенциальным фишинговым атакам.
Какие данные были раскрыты в результате утечки Brevo?
Утечка раскрыла адреса электронной почты подписчиков новостной рассылки Trezor, но пароли, данные кошельков или другая личная информация не были доступны во время инцидента.
Какие меры принимает Trezor в ответ на утечку?
Trezor отключил скомпрометированный домен электронной почты, проводит расследование инцидента и планирует сократить объем информации о клиентах, хранимой сторонними партнерами.
Затронуты ли устройства и программное обеспечение Trezor в результате этой утечки?
Нет, Trezor заверил пользователей, что его устройства и программное обеспечение не скомпрометировали никакие ключи или средства, и они сохраняют контроль над безопасностью своих продуктов.
Что должны делать пользователи Trezor, чтобы защитить себя от фишинговых атак?
Пользователи Trezor должны быть бдительными и осторожными с непрошеными электронными письмами, особенно теми, которые утверждают, что являются предупреждениями о безопасности. Рекомендуется проверять источник любого сообщения перед тем, как предпринимать действия.