Trezor meldt datalek nadat phishingmails naar 347.000 klanten zijn verzonden
Belangrijkste punten
- •Een datalek bij Brevo, het externe platform dat Trezor voor nieuwsbrieven gebruikt, stelde een onbevoegde partij in staat phishingmails naar 347.000 Trezor-klanten te sturen.
- •De frauduleuze e-mail met de titel "Critical Security Alert: STM32 Entropy Vulnerability" probeerde wallet-back-ups te verkrijgen door ontvangers te vragen een applicatie te downloaden en hun back-up in te voeren.
- •Trezor schakelde het domein van de aanvaller binnen 20 minuten uit op DNS-niveau, waardoor de link niet meer werkte voor extra ontvangers en de toegang werd beperkt tot ongeveer 2.500 mensen die er al op hadden geklikt.
- •Trezor schortte het Brevo-account op om verdere e-maildistributie te stoppen, bevestigde dat geen andere Trezor-systemen waren geraakt en waarschuwde dat de blootgestelde e-mailadressen bij toekomstige phishingaanvallen kunnen worden gebruikt.
- •Het incident volgt op twee bekendmakingen over Trezors fulfilmentpartner ShipMonk, waarbij gegevens van 11.742 klanten en nog eens 67.000 Amerikaanse klanten werden blootgesteld, te midden van vergelijkbare datalekken bij Ledger en SafePal.

Trezor heeft gewaarschuwd dat een datalek bij Brevo, het externe marketingplatform dat het bedrijf gebruikt om nieuwsbrieven te verspreiden, klanten heeft blootgesteld aan phishingaanvallen.
De fabrikant van hardwarewallets zei woensdag dat een onbevoegde partij toegang had gekregen tot het systeem van Brevo en e-mails had verstuurd naar 347.000 Trezor-klanten. Brevo biedt bedrijven hulpmiddelen voor het versturen van klantcommunicatie.
De aanvallers gebruikten de domeinnaam van Trezor, waardoor de berichten geloofwaardiger leken. De phishingmail bevatte een kwaadaardige link die ontvangers vroeg een applicatie te downloaden en hun wallet-back-up in te voeren.
Trezor zei dat het bericht met de titel “Critical Security Alert: STM32 Entropy Vulnerability” niet legitiem was en riep gebruikers op niet op links te klikken.
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026
Trezor zei dat het het domein binnen 20 minuten op DNS-niveau had uitgeschakeld. Daardoor werkte de link niet meer voor extra ontvangers en bleef de toegang beperkt tot de 2.500 mensen die erop hadden geklikt voordat het domein werd uitgeschakeld.
Voor getroffen gebruikers omschreef Trezor de directe dreiging als een phishingpoging die via een overtuigend bericht om wallet-back-ups vroeg. Het bedrijf zei dat geen ander Trezor-systeem was geraakt, maar waarschuwde dat de blootgestelde e-mailadressen mogelijk bij toekomstige phishingaanvallen kunnen worden gebruikt.
“Deze adressen kunnen mogelijk in de toekomst voor andere phishingaanvallen worden gebruikt. Geen enkel ander Trezor-systeem is geraakt,” zei Trezor. Het bedrijf voegde eraan toe: “We hebben het Brevo-account opgeschort om verdere e-maildistributie te stoppen.”
Trezor herinnerde gebruikers eraan dat het klanten nooit om hun wallet-back-ups vraagt.
Het incident volgt op twee bekendmakingen over Trezors externe fulfilmentpartner ShipMonk. Vorige maand zei Trezor dat gegevens van 11.742 klanten waren blootgesteld nadat ShipMonk het doelwit was geworden. Vorige week meldde het bedrijf dat de namen, e-mailadressen, telefoonnummers, verzendadressen en ordernummers van nog eens 67.000 Amerikaanse klanten bij het datalek waren buitgemaakt.
Ook andere cryptowalletbedrijven hebben dit jaar incidenten met gegevens gemeld. Oplichters verkregen klantinformatie via Global-e, de betalingsverwerker die wordt gebruikt door cryptowalletbedrijf Ledger, en gebruikten die gegevens om phishingmails te versturen.
Vorige maand maakte cryptowalletprovider SafePal een datalek bekend waarbij onbevoegde toegang was verkregen tot bestelinformatie van ongeveer 39.798 klanten. Die informatie omvatte persoonlijke gegevens zoals namen, adressen en aankoopgegevens.
Het oorspronkelijke bericht werd gepubliceerd door Bitcoin Magazine en geschreven door Mathew Di Salvo.