Trezor signale une violation de données après l’envoi d’e-mails de phishing à 347 000 clients
Points clés
- •Une violation chez Brevo, la plateforme tierce utilisée par Trezor pour ses newsletters, a permis à un acteur non autorisé d’envoyer des e-mails de phishing à 347 000 clients de Trezor.
- •L’e-mail frauduleux, intitulé « Critical Security Alert: STM32 Entropy Vulnerability », tentait d’obtenir des sauvegardes de portefeuilles en invitant les destinataires à télécharger une application et à saisir leur sauvegarde.
- •Trezor a désactivé le domaine de l’attaquant au niveau DNS dans les 20 minutes, empêchant le lien de fonctionner pour les destinataires supplémentaires et limitant l’accès à environ 2 500 personnes qui avaient déjà cliqué dessus.
- •Trezor a suspendu son compte Brevo pour interrompre la distribution d’e-mails, confirmé qu’aucun autre système Trezor n’avait été touché et averti que les adresses e-mail exposées pourraient être utilisées lors de futures attaques de phishing.
- •L’incident fait suite à deux divulgations concernant le partenaire logistique de Trezor, ShipMonk, qui ont exposé les données de 11 742 clients ainsi que celles de 67 000 clients américains supplémentaires, dans un contexte d’incidents similaires signalés par Ledger et SafePal.

Trezor a averti que la violation chez Brevo, la plateforme marketing tierce qu’il utilise pour distribuer ses newsletters, avait exposé ses clients à des attaques de phishing.
Le fabricant de portefeuilles matériels a déclaré mercredi qu’un acteur non autorisé avait accédé au système de Brevo et envoyé des e-mails à 347 000 clients de Trezor. Brevo fournit aux entreprises des outils pour envoyer des communications à leurs clients.
Les attaquants ont utilisé le nom de domaine de Trezor, rendant les messages plus crédibles. L’e-mail de phishing contenait un lien malveillant qui demandait aux destinataires de télécharger une application et de saisir leur sauvegarde de portefeuille.
Trezor a déclaré que le message intitulé « Critical Security Alert: STM32 Entropy Vulnerability » n’était pas légitime et a exhorté les utilisateurs à ne cliquer sur aucun lien.
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026
Trezor a déclaré avoir désactivé le domaine au niveau DNS dans les 20 minutes. Cette mesure a empêché le lien de fonctionner pour les destinataires supplémentaires et limité l’accès aux 2 500 personnes qui avaient cliqué dessus avant la désactivation du domaine.
Pour les utilisateurs concernés, Trezor a décrit la menace immédiate comme une tentative de phishing visant à obtenir des sauvegardes de portefeuilles au moyen d’un message convaincant. L’entreprise a indiqué qu’aucun autre système Trezor n’avait été touché, mais a averti que les adresses e-mail exposées pourraient potentiellement être utilisées lors de futures attaques de phishing.
« These addresses might be potentially used for other phishing attacks in the future. No other Trezor system was touched, » a déclaré Trezor. L’entreprise a ajouté : « We have suspended the Brevo account to stop further email distribution. »
Trezor a rappelé aux utilisateurs qu’il ne leur demande jamais leurs sauvegardes de portefeuille.
L’incident fait suite à deux divulgations concernant le partenaire logistique tiers de Trezor, ShipMonk. Le mois dernier, Trezor avait déclaré que les données de 11 742 clients avaient été exposées après le ciblage de ShipMonk. L’entreprise a indiqué la semaine dernière que les noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande de 67 000 clients américains supplémentaires avaient été divulgués lors de la violation.
D’autres entreprises de portefeuilles numériques ont également signalé des incidents liés aux données cette année. Des escrocs ont obtenu des informations sur des clients via Global-e, le prestataire de traitement des paiements utilisé par l’entreprise de portefeuilles numériques Ledger, puis les ont utilisées pour envoyer des e-mails de phishing.
Le mois dernier, le fournisseur de portefeuilles numériques SafePal a annoncé une violation impliquant un accès non autorisé aux informations de commande d’environ 39 798 clients. Ces informations comprenaient des données personnelles telles que les noms, les adresses et les informations d’achat.
Le rapport original a été publié par Bitcoin Magazine et écrit par Mathew Di Salvo.