Trezor сообщила об утечке данных после рассылки фишинговых писем 347 000 клиентам
Ключевые выводы
- •Взлом Brevo, сторонней платформы, которую Trezor использует для рассылок, позволил неавторизованному злоумышленнику отправить фишинговые письма 347 000 клиентам Trezor.
- •Мошенническое письмо с заголовком "Critical Security Alert: STM32 Entropy Vulnerability" пыталось получить резервные копии кошельков, предлагая получателям скачать приложение и ввести резервную копию.
- •Trezor отключила домен злоумышленников на уровне DNS в течение 20 минут, не позволив ссылке работать для других получателей и ограничив доступ примерно 2 500 людьми, которые уже перешли по ней.
- •Trezor приостановила работу аккаунта Brevo, чтобы остановить дальнейшую рассылку, подтвердила, что другие системы Trezor не пострадали, и предупредила о возможном использовании раскрытых адресов в будущих фишинговых атаках.
- •Инцидент произошел после двух раскрытий данных, связанных с партнером Trezor по выполнению заказов ShipMonk, в результате которых были затронуты данные 11 742 клиентов и еще 67 000 клиентов из США; аналогичные утечки ранее сообщали Ledger и SafePal.

Trezor предупредила, что взлом Brevo — сторонней маркетинговой платформы, которую компания использует для распространения новостных рассылок, — подверг клиентов риску фишинговых атак.
Производитель аппаратных кошельков сообщил в среду, что неавторизованный злоумышленник получил доступ к системе Brevo и отправил письма 347 000 клиентам Trezor. Brevo предоставляет компаниям инструменты для отправки сообщений клиентам.
Злоумышленники использовали доменное имя Trezor, из-за чего сообщения выглядели более убедительно. Фишинговое письмо содержало вредоносную ссылку, по которой получателям предлагалось скачать приложение и ввести резервную копию кошелька.
Trezor заявила, что сообщение с заголовком “Critical Security Alert: STM32 Entropy Vulnerability” было поддельным, и призвала пользователей не переходить по ссылкам.
Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026
Trezor сообщила, что отключила домен на уровне DNS в течение 20 минут. Это не позволило ссылке работать для других получателей и ограничило доступ примерно 2 500 людьми, которые перешли по ней до отключения домена.
Для затронутых пользователей Trezor описала непосредственную угрозу как фишинговую атаку, направленную на получение резервных копий кошельков с помощью убедительного сообщения. Компания заявила, что другие системы Trezor не пострадали, однако предупредила: раскрытые адреса электронной почты могут использоваться в будущих фишинговых атаках.
«Эти адреса потенциально могут использоваться для других фишинговых атак в будущем. Другие системы Trezor не были затронуты», — заявила Trezor. Компания добавила: «Мы приостановили работу аккаунта Brevo, чтобы остановить дальнейшую рассылку писем».
Trezor напомнила пользователям, что никогда не запрашивает у клиентов резервные копии их кошельков.
Этот инцидент стал продолжением двух раскрытий информации, связанных со сторонним партнером Trezor по выполнению заказов — ShipMonk. В прошлом месяце Trezor сообщила, что данные 11 742 клиентов были раскрыты после атаки на ShipMonk. На прошлой неделе компания заявила, что в результате утечки также были раскрыты имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов еще 67 000 клиентов из США.
Другие компании, выпускающие криптовалютные кошельки, также сообщали об инцидентах, связанных с данными, в этом году. Злоумышленники получили информацию о клиентах через Global-e — платежного процессора, используемого компанией Ledger, выпускающей криптовалютные кошельки, — и применили ее для рассылки фишинговых писем.
В прошлом месяце провайдер криптовалютных кошельков SafePal сообщил об утечке, связанной с несанкционированным доступом к информации о заказах примерно 39 798 клиентов. Эти сведения включали персональные данные, такие как имена, адреса и информацию о покупках.
Оригинальный материал был опубликован Bitcoin Magazine и написан Mathew Di Salvo.