Cryptelio

Взломы и эксплойты

Trezor сталкивается с угрозами фишинга после утечки данных пользователей через Brevo

Cryptelio Editorial Опубликовано 12 сен 2026 · 15:45 UTC

Trezor сталкивается с серьезной проблемой безопасности после утечки данных через своего стороннего провайдера электронной почты, компанию Brevo. Этот инцидент привел к раскрытию адресов электронной почты примерно 347,000 подписчиков новостной рассылки Trezor, что сделало их уязвимыми для фишинговых атак.

Утечка произошла 9-10 сентября 2026 года и позволила хакерам воспользоваться уязвимостью в системе аутентификации с единой точкой входа (SSO) Brevo. Этот недостаток обеспечил несанкционированный доступ к нескольким учетным записям клиентов, в результате чего злоумышленники начали рассылать фишинговые письма подписчикам Trezor под предлогом "Критическое предупреждение о безопасности: уязвимость STM32 Entropy".

Trezor уже отключил скомпрометированный домен электронной почты и проводит расследование инцидента. Компания подчеркнула, что пароли, данные кошельков и другая личная информация не были доступны во время инцидента. Тем не менее, раскрытие адресов электронной почты представляет собой значительный риск, так как их можно использовать для фишинговых схем.

Другие крипто-компании, включая BitBox и CoinTracking, также сообщили о подобных попытках фишинга, связанных с утечкой Brevo. Solana Mobile выпустила предупреждения для своих пользователей о повышенном риске фишинговых писем после инцидента.

Эта утечка произошла после другого инцидента с партнером по доставке Trezor, компанией ShipMonk, которая ранее этим летом раскрыла данные клиентов. Trezor заверил пользователей, что их устройства и программное обеспечение не подвергли риску никакие ключи или средства, заявив, что они сохраняют контроль над безопасностью своих продуктов.

В свете этих событий Trezor планирует сократить объем информации о клиентах, хранящейся у сторонних партнеров, и пересмотреть свои отношения с поставщиками и протоколы безопасности.

FAQ

Что произошло с Trezor и Brevo?

Trezor столкнулся с нарушением безопасности, связанным с его сторонним поставщиком услуг электронной почты, Brevo, что привело к раскрытию адресов электронной почты примерно 347,000 подписчиков новостной рассылки Trezor, подверженных потенциальным фишинговым атакам.

Какие данные были раскрыты в результате утечки Brevo?

Утечка раскрыла адреса электронной почты подписчиков новостной рассылки Trezor, но пароли, данные кошельков или другая личная информация не были доступны во время инцидента.

Какие меры принимает Trezor в ответ на утечку?

Trezor отключил скомпрометированный домен электронной почты, проводит расследование инцидента и планирует сократить объем информации о клиентах, хранимой сторонними партнерами.

Затронуты ли устройства и программное обеспечение Trezor в результате этой утечки?

Нет, Trezor заверил пользователей, что его устройства и программное обеспечение не скомпрометировали никакие ключи или средства, и они сохраняют контроль над безопасностью своих продуктов.

Что должны делать пользователи Trezor, чтобы защитить себя от фишинговых атак?

Пользователи Trezor должны быть бдительными и осторожными с непрошеными электронными письмами, особенно теми, которые утверждают, что являются предупреждениями о безопасности. Рекомендуется проверять источник любого сообщения перед тем, как предпринимать действия.

Читать →