#brevo
خلل في تسجيل الدخول بمنصة Brevo مكّن رسائل تصيّد تستهدف 347 ألف مشترك من Trezor

استغل مهاجم ثغرة في نظام تسجيل الدخول لمنصة البريد Brevo للوصول إلى 138 حساب عميل، ما أتاح لوصول رسالة تصيّد إلى نحو 347 ألفًا من مشتركي نشرة Trezor الإخبارية، مع توزيع رسائل احتيالية مماثلة عبر حسابات تعود إلى شركة BitBox لصناعة محافظ الأجهزة، وإلى منصة CoinTracking لتتبع محافظ العملات المشفرة وإعداد تقارير الضرائب

في منشور “ما بعد الحادث” يوم الخميس، قالت Brevo إن ستة حسابات استُخدمت لإرسال رسائل تصيّد، وتم تصدير جهات الاتصال من 43 حسابًا، بينما أظهر 93 حسابًا عدم وجود نشاط ذي معنى. ولم تحدد المنصة ما إذا كانت الفئات متداخلة
أنشأ المهاجم حسابًا في Brevo، فعّل تسجيل الدخول الأحادي (SSO)، ودعا مستخدمي Brevo الشرعيين إلى الإعداد. وقالت Brevo إن الوصول كان ينبغي أن يقتصر على تلك المؤسسة فقط، لكن فشل حدّ التفويض ومنح وصولًا إلى كل مؤسسة يمكن للمستخدمين المدعوين الوصول إليها
التكشّف يوسع التحذيرات التي أطلقتها Trezor وBitBox يوم الأربعاء، ويحدد مزودهما المشترك، ويشرح سبب مرور رسائل البريد عبر فحوصات المصادقة العادية وظهورها بمظهر حقيقي
Cointelegraph تواصلت مع Brevo للحصول على مزيد من المعلومات لكنها لم تتلق ردًا قبل النشر
تقييم تعرض محتمل للمشتركين لدى شركات التشفير
في منشور مدونة، قالت Trezor إن رسالة التصيّد، بعنوان “تنبيه أمني حرج: ثغرة STM32 Entropy”، تضمنت رابطًا لتطبيق طلب نسخًا احتياطية من محافظ المستخدمين. وقد عطّلت الشركة النطاق على مستوى نظام DNS خلال 20 دقيقة، لكن نحو 2,500 شخص تمكنوا من الوصول إلى الرابط قبل إزالته
قال متحدث باسم Trezor لـ Cointelegraph إن رسالة البريد الأولية أُرسلت إلى 347 ألف عميل، وتمت بعد ذلك مخاطبة جميعهم بشأن المخاطر. وأضاف أن حساب Brevo الخاص بالشركة كان يحتوي فقط على عناوين بريد إلكتروني للمشتركين الذين وافقوا على تلقي النشرات، دون أي بيانات أخرى للعملاء
“حتى نسمع المزيد من Brevo، نعامل جميع عناوين نشرة البريد البالغة نحو 347 ألفًا على أنها معروفة لدى المهاجم وقد تكون قابلة لإعادة استخدامها في عمليات التصيّد”، قال المتحدث.#Write2Earn $BREV