AktualnościKryptoTrezor informuje o wycieku danych po wysłaniu wiadomości phishingowych do 347 000 klientów

Trezor informuje o wycieku danych po wysłaniu wiadomości phishingowych do 347 000 klientów

Autor: Bitcoin Magazine·

Najważniejsze informacje

  • Wyciek w Brevo, zewnętrznej platformie wykorzystywanej przez Trezora do wysyłania newsletterów, umożliwił nieuprawnionej osobie wysłanie wiadomości phishingowych do 347 000 klientów Trezora.
  • Fałszywa wiadomość zatytułowana „Critical Security Alert: STM32 Entropy Vulnerability” miała wyłudzić kopie zapasowe portfeli, nakłaniając odbiorców do pobrania aplikacji i podania kopii zapasowej.
  • Trezor wyłączył domenę atakujących na poziomie DNS w ciągu 20 minut, uniemożliwiając działanie linku kolejnym odbiorcom i ograniczając dostęp do około 2 500 osób, które wcześniej go kliknęły.
  • Trezor zawiesił swoje konto w Brevo, aby zatrzymać dalszą dystrybucję wiadomości, potwierdził, że żadne inne systemy Trezora nie zostały naruszone, i ostrzegł, że ujawnione adresy mogą zostać wykorzystane w przyszłych atakach phishingowych.
  • Incydent nastąpił po dwóch ujawnieniach związanych z partnerem Trezora, ShipMonk, w wyniku których ujawniono dane 11 742 klientów oraz kolejnych 67 000 klientów z USA, a podobne wycieki zgłaszały także Ledger i SafePal.
Trezor informuje o wycieku danych po wysłaniu wiadomości phishingowych do 347 000 klientów

Trezor ostrzegł, że wyciek danych w Brevo, zewnętrznej platformie marketingowej wykorzystywanej przez firmę do dystrybucji newsletterów, naraził klientów na ataki phishingowe.

Producent portfeli sprzętowych poinformował w środę, że nieuprawniona osoba uzyskała dostęp do systemu Brevo i wysłała wiadomości e-mail do 347 000 klientów Trezora. Brevo zapewnia firmom narzędzia do wysyłania komunikacji do klientów.

Atakujący wykorzystali nazwę domeny Trezora, dzięki czemu wiadomości wyglądały bardziej wiarygodnie. Wiadomość phishingowa zawierała złośliwy link, który nakłaniał odbiorców do pobrania aplikacji i wprowadzenia kopii zapasowej portfela.

Trezor poinformował, że wiadomość zatytułowana „Critical Security Alert: STM32 Entropy Vulnerability” nie była autentyczna, i zaapelował do użytkowników, aby nie klikali żadnych linków.

Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026

https://x.com/Trezor/status/2097786518110609620

Trezor poinformował, że wyłączył domenę na poziomie DNS w ciągu 20 minut. Działanie to uniemożliwiło działanie linku kolejnym odbiorcom i ograniczyło dostęp do 2 500 osób, które kliknęły go przed wyłączeniem domeny.

W przypadku osób, których dotyczył incydent, Trezor określił bezpośrednie zagrożenie jako próbę phishingu mającą na celu wyłudzenie kopii zapasowych portfeli za pośrednictwem wiarygodnie wyglądającej wiadomości. Firma poinformowała, że żaden inny system Trezora nie został naruszony, ale ostrzegła, że ujawnione adresy e-mail mogą potencjalnie zostać wykorzystane w przyszłych atakach phishingowych.

„These addresses might be potentially used for other phishing attacks in the future. No other Trezor system was touched,” Trezor said. The company added, “We have suspended the Brevo account to stop further email distribution.”

Trezor przypomniał użytkownikom, że nigdy nie prosi klientów o podanie kopii zapasowych portfeli.

Incydent nastąpił po dwóch ujawnieniach dotyczących zewnętrznego partnera Trezora odpowiedzialnego za realizację zamówień, ShipMonk. W ubiegłym miesiącu Trezor poinformował, że dane 11 742 klientów zostały ujawnione po ataku na ShipMonk. W ubiegłym tygodniu firma podała, że w wyniku wycieku ujawniono dane kolejnych 67 000 klientów z USA, w tym ich imiona i nazwiska, adresy e-mail, numery telefonów, adresy wysyłkowe oraz numery zamówień.

Także inne firmy z sektora portfeli kryptowalutowych zgłaszały w tym roku incydenty związane z danymi. Oszuści uzyskali informacje o klientach za pośrednictwem Global-e, operatora płatności wykorzystywanego przez firmę Ledger, oferującą portfele kryptowalutowe, a następnie użyli ich do wysyłania wiadomości phishingowych.

W ubiegłym miesiącu dostawca portfeli kryptowalutowych SafePal poinformował o wycieku obejmującym nieuprawniony dostęp do informacji o zamówieniach około 39 798 klientów. Dane obejmowały między innymi dane osobowe, takie jak imiona i nazwiska, adresy oraz informacje o zakupach.

Oryginalny raport został opublikowany przez Bitcoin Magazine, a jego autorem jest Mathew Di Salvo.