【Trezor-Marketingplattform wurde gehackt: 347.000 Nutzer erhalten Phishing-E-Mails】

Der Drittanbieter-Marketingplattform Brevo von Trezor ist ein Datenleck passiert. Angreifer nutzten die Trezor-Domain, um rund 347.000 Kunden Phishing-E-Mails mit schädlichen Links zu senden. Die Mails sollten Nutzer dazu verleiten, eine App herunterzuladen und eine Wallet-Sicherung einzugeben. Trezor zufolge wurden die betreffenden Domains innerhalb von 20 Minuten deaktiviert, um zu verhindern, dass die Links funktionieren; zuvor hatten jedoch etwa 2.500 Personen darauf geklickt, und der Brevo-Account wurde ausgesetzt. Der Vorfall ist eine Fortsetzung mehrerer jüngster Lieferketten-Sicherheitsprobleme bei Trezor: Im vergangenen Monat hatte der Partner ShipMonk Daten von 11.742 Kunden offengelegt, und letzte Woche wurden zudem persönliche Informationen von 67.000 US-Kunden bekannt. Obwohl offiziell behauptet wird, dass außer der Marketingplattform keine weiteren Systeme betroffen waren, könnten die wiederholten Lieferketten-Sicherheitsvorfälle das Vertrauen des Marktes in Anbieter von Hardware-Wallets beeinträchtigen. Als Nächstes sollte beobachtet werden, ob es weitere Sicherheits-Patches gibt und ob es öffentliche Berichte über Schäden an Nutzervermögen gibt.