GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

Brevo登錄漏洞致Trezor 34.7萬訂閱者收到釣魚郵件,BitBox和CoinTracking賬戶亦受影響

來源: cointelegraph.com 事件類型: 安全/黑客
電子郵件平臺 Brevo 登錄系統漏洞導致攻擊者訪問 138 個客戶賬戶,並向約 34.7 萬名 Trezor 新聞通訊訂閱者發送釣魚郵件。BitBox 和加密貨幣投資組合及稅務報告平臺 CoinTracking 的賬戶也被用於發送類似詐騙郵件。Trezor 表示,釣魚郵件標題爲“Critical Security Alert: STM32 Entropy Vulnerability”,其中鏈接指向要求用戶提交錢包備份的應用。Trezor 在 20 分鐘內通過 DNS 禁用相關域名,但約 2500 人曾訪問該鏈接,並已向全部 34.7 萬名訂閱者提示風險。Brevo 表示,攻擊者利用單點登錄配置權限邊界失效,訪問了所有受邀用戶可觸達的組織。其中 6 個賬戶被用於發送釣魚郵件,43 個賬戶的聯繫人數據被導出;BitBox 和 CoinTracking 表示,目前未發現公司憑據、資金或恢復短語泄露,但將相關郵件地址視爲可能已被訪問。(Cointelegraph)

相關專案