Brevo漏洞波及138個客戶帳戶,34.7萬名Trezor用戶收到釣魚郵件
BlockBeats 律動財經
BlockBeats 消息,9 月 11 日,電子郵件營銷平台 Brevo 披露,攻擊者利用其登錄系統的授權邊界漏洞訪問了 138 個客戶賬戶。其中 6 個賬戶被用於發送網絡釣魚郵件,43 個賬戶的聯繫人資訊遭導出,另有 93 個賬戶未顯示有效活動。Brevo 未說明上述類別是否存在重疊。
受影響客戶包括加密硬體錢包製造商 Trezor、BitBox,以及加密投資組合與稅務報告平台 CoinTracking。攻擊者通過 Trezor 的 Brevo 賬戶,向約 34.7 萬名新聞郵件訂閱者發送題為「嚴重安全警報:STM32 熵漏洞」的釣魚郵件,誘導用戶進入應用程序並提交錢包備份資訊。Trezor 在 20 分鐘內從 DNS 層封禁相關域名,但此前已有約 2500 人訪問鏈接。
Trezor 表示,其 Brevo 賬戶僅存儲訂閱用戶的電子郵箱,不包含其他客戶數據,但現階段將全部約 34.7 萬個郵箱地址視為已被攻擊者掌握,並可能被用於後續釣魚活動。BitBox 暫未發現資金或助記詞洩露證據;CoinTracking 用戶則收到了要求刷新 API 密鑰的虛假郵件。
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 買幣要選交易所!優惠盡在鉅亨買幣
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 講座
- 公告
上一篇
下一篇