НовостиКриптовалютыTrezor сообщила об утечке данных после рассылки фишинговых писем 347 000 клиентам

Trezor сообщила об утечке данных после рассылки фишинговых писем 347 000 клиентам

Автор: Bitcoin Magazine·

Ключевые выводы

  • Взлом Brevo, сторонней платформы, которую Trezor использует для рассылок, позволил неавторизованному злоумышленнику отправить фишинговые письма 347 000 клиентам Trezor.
  • Мошенническое письмо с заголовком "Critical Security Alert: STM32 Entropy Vulnerability" пыталось получить резервные копии кошельков, предлагая получателям скачать приложение и ввести резервную копию.
  • Trezor отключила домен злоумышленников на уровне DNS в течение 20 минут, не позволив ссылке работать для других получателей и ограничив доступ примерно 2 500 людьми, которые уже перешли по ней.
  • Trezor приостановила работу аккаунта Brevo, чтобы остановить дальнейшую рассылку, подтвердила, что другие системы Trezor не пострадали, и предупредила о возможном использовании раскрытых адресов в будущих фишинговых атаках.
  • Инцидент произошел после двух раскрытий данных, связанных с партнером Trezor по выполнению заказов ShipMonk, в результате которых были затронуты данные 11 742 клиентов и еще 67 000 клиентов из США; аналогичные утечки ранее сообщали Ledger и SafePal.
Trezor сообщила об утечке данных после рассылки фишинговых писем 347 000 клиентам

Trezor предупредила, что взлом Brevo — сторонней маркетинговой платформы, которую компания использует для распространения новостных рассылок, — подверг клиентов риску фишинговых атак.

Производитель аппаратных кошельков сообщил в среду, что неавторизованный злоумышленник получил доступ к системе Brevo и отправил письма 347 000 клиентам Trezor. Brevo предоставляет компаниям инструменты для отправки сообщений клиентам.

Злоумышленники использовали доменное имя Trezor, из-за чего сообщения выглядели более убедительно. Фишинговое письмо содержало вредоносную ссылку, по которой получателям предлагалось скачать приложение и ввести резервную копию кошелька.

Trezor заявила, что сообщение с заголовком “Critical Security Alert: STM32 Entropy Vulnerability” было поддельным, и призвала пользователей не переходить по ссылкам.

Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. Do not click on any link. We have taken down the domain, and we are investigating… — Trezor (@Trezor) September 9, 2026

https://x.com/Trezor/status/2097786518110609620

Trezor сообщила, что отключила домен на уровне DNS в течение 20 минут. Это не позволило ссылке работать для других получателей и ограничило доступ примерно 2 500 людьми, которые перешли по ней до отключения домена.

Для затронутых пользователей Trezor описала непосредственную угрозу как фишинговую атаку, направленную на получение резервных копий кошельков с помощью убедительного сообщения. Компания заявила, что другие системы Trezor не пострадали, однако предупредила: раскрытые адреса электронной почты могут использоваться в будущих фишинговых атаках.

«Эти адреса потенциально могут использоваться для других фишинговых атак в будущем. Другие системы Trezor не были затронуты», — заявила Trezor. Компания добавила: «Мы приостановили работу аккаунта Brevo, чтобы остановить дальнейшую рассылку писем».

Trezor напомнила пользователям, что никогда не запрашивает у клиентов резервные копии их кошельков.

Этот инцидент стал продолжением двух раскрытий информации, связанных со сторонним партнером Trezor по выполнению заказов — ShipMonk. В прошлом месяце Trezor сообщила, что данные 11 742 клиентов были раскрыты после атаки на ShipMonk. На прошлой неделе компания заявила, что в результате утечки также были раскрыты имена, адреса электронной почты, номера телефонов, адреса доставки и номера заказов еще 67 000 клиентов из США.

Другие компании, выпускающие криптовалютные кошельки, также сообщали об инцидентах, связанных с данными, в этом году. Злоумышленники получили информацию о клиентах через Global-e — платежного процессора, используемого компанией Ledger, выпускающей криптовалютные кошельки, — и применили ее для рассылки фишинговых писем.

В прошлом месяце провайдер криптовалютных кошельков SafePal сообщил об утечке, связанной с несанкционированным доступом к информации о заказах примерно 39 798 клиентов. Эти сведения включали персональные данные, такие как имена, адреса и информацию о покупках.

Оригинальный материал был опубликован Bitcoin Magazine и написан Mathew Di Salvo.