Уязвимость в системе входа Brevo привела к фишинговым атакам на 347 тысяч подписчиков Trezor

Уязвимость в системе входа Brevo привела к фишинговым атакам на 347 тысяч подписчиков Trezor

Злоумышленник воспользовался уязвимостью в системе входа на платформе Brevo, получив доступ к 138 учетным записям клиентов. Это позволило ему отправить фишинговое письмо примерно 347,000 подписчикам рассылки Trezor, а также распространить аналогичные мошеннические сообщения через аккаунты производителя аппаратных кошельков BitBox и...

Злоумышленник воспользовался уязвимостью в системе входа на платформе Brevo, получив доступ к 138 учетным записям клиентов. Это позволило ему отправить фишинговое письмо примерно 347,000 подписчикам рассылки Trezor, а также распространить аналогичные мошеннические сообщения через аккаунты производителя аппаратных кошельков BitBox и платформы для отслеживания криптопортфелей и налоговой отчетности CoinTracking.

В отчете, опубликованном в четверг, Brevo сообщила, что для отправки фишинговых писем использовались шесть учетных записей, контакты были экспортированы из 43, а 93 аккаунта не проявили никакой значимой активности. Платформа не уточнила, пересекаются ли эти категории.

Злоумышленник создал учетную запись на Brevo, активировал функцию единого входа и пригласил легитимных пользователей Brevo в конфигурацию. Brevo отметила, что доступ должен был быть ограничен данной организацией, однако граница авторизации не сработала и предоставила доступ ко всем организациям, к которым могли обратиться приглашенные пользователи.

Это раскрытие дополняет предупреждения, сделанные Trezor и BitBox в среду, указывая на их общего провайдера и объясняя, почему письма прошли обычные проверки аутентификации и выглядели подлинными.

Cointelegraph попытался связаться с Brevo для получения дополнительной информации, но не получил ответа до публикации.

Крипто-компании оценивают потенциальное воздействие на подписчиков

В блоге Trezor сообщается, что фишинговое сообщение с заголовком «Критическое предупреждение о безопасности: уязвимость STM32 Entropy» содержало ссылку на приложение, запрашивающее резервные копии кошельков пользователей. Компания отключила домен на уровне DNS в течение 20 минут, однако около 2,500 человек успели перейти по ссылке до его удаления.

Представитель Trezor сообщил Cointelegraph, что «первоначальное письмо было отправлено 347,000 клиентам», и все они были впоследствии уведомлены о риске. Учетная запись компании на Brevo хранила только адреса электронной почты для подписки на рассылку и никаких других данных клиентов.

«Пока мы не получим больше информации от Brevo, мы рассматриваем все примерно 347,000 адресов рассылки как известные злоумышленнику и потенциально подлежащие повторному использованию для фишинга,» — добавил представитель.

Представитель BitBox сообщил Cointelegraph, что их несанкционированное письмо было отправлено через Brevo и, по всей видимости, достигло всего списка рассылки и учебных материалов.

BitBox отметила, что Brevo хранила только адреса электронной почты и языковые предпочтения. Компания не нашла доказательств компрометации учетных данных, скачанных контактов, утраченных средств или раскрытых фраз восстановления, но рассматривает этот список как потенциально доступный, ожидая логов от Brevo.

Тем временем CoinTracking сообщил, что их учетная запись на Brevo разослала письмо с заголовком «Уведомление о нарушении данных: Пожалуйста, обновите ключи API как можно скорее.» В нем предупреждали получателей не переходить по ссылкам из письма.

📋 Краткое резюме

Злоумышленник использовал уязвимость в системе входа Brevo, чтобы отправить фишинговые письма 347,000 подписчикам Trezor. Brevo подтвердила, что шесть аккаунтов использовались для рассылки, и компания приняла меры для ограничения доступа.


📊 Анализ рынка

Для инвесторов в криптовалюту это событие подчеркивает важность безопасности и защиты личных данных. Учитывая масштабы утечки, пользователям стоит быть особенно внимательными к фишинговым атакам и проверять подлинность получаемых сообщений.


💬 Мнение редакции

Эта ситуация демонстрирует, насколько уязвимы даже крупные платформы. Инвесторам следует проявлять бдительность и не доверять незнакомым сообщениям, даже если они выглядят легитимными.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram