【La plataforma de marketing de Trezor sufre una intrusión y afecta a 347.000 usuarios con correos de phishing】
La plataforma de marketing de terceros de Trezor, Brevo, sufrió una filtración de datos. Los atacantes aprovecharon el dominio de Trezor para enviar a 347.000 clientes correos de phishing con enlaces maliciosos, con el fin de inducir a los usuarios a descargar aplicaciones e introducir copias de seguridad de las carteras. Trezor afirma que deshabilitó el dominio correspondiente en un plazo de 20 minutos para impedir que los enlaces tuvieran efecto, pero antes de eso unas 2.500 personas ya habían hecho clic, y se suspendió la cuenta de Brevo. Este incidente es una continuación de varios problemas recientes de seguridad de la cadena de suministro de Trezor. El mes pasado, su socio ShipMonk filtró los datos de 11.742 clientes; y la semana pasada también se expusieron los datos personales de 67.000 clientes en EE. UU. Aunque oficialmente se afirma que otros sistemas, aparte de la plataforma de marketing, no se vieron afectados, los incidentes consecutivos de seguridad en la cadena de suministro podrían afectar la confianza del mercado en los proveedores de billeteras de hardware. El siguiente paso es vigilar si se publican parches de seguridad posteriores y si hay informes públicos sobre daños a los activos de los usuarios.
La plataforma de marketing de terceros de Trezor, Brevo, sufrió una filtración de datos. Los atacantes aprovecharon el dominio de Trezor para enviar a 347.000 clientes correos de phishing con enlaces maliciosos, con el fin de inducir a los usuarios a descargar aplicaciones e introducir copias de seguridad de las carteras. Trezor afirma que deshabilitó el dominio correspondiente en un plazo de 20 minutos para impedir que los enlaces tuvieran efecto, pero antes de eso unas 2.500 personas ya habían hecho clic, y se suspendió la cuenta de Brevo. Este incidente es una continuación de varios problemas recientes de seguridad de la cadena de suministro de Trezor. El mes pasado, su socio ShipMonk filtró los datos de 11.742 clientes; y la semana pasada también se expusieron los datos personales de 67.000 clientes en EE. UU. Aunque oficialmente se afirma que otros sistemas, aparte de la plataforma de marketing, no se vieron afectados, los incidentes consecutivos de seguridad en la cadena de suministro podrían afectar la confianza del mercado en los proveedores de billeteras de hardware. El siguiente paso es vigilar si se publican parches de seguridad posteriores y si hay informes públicos sobre daños a los activos de los usuarios.