【La plateforme marketing de Trezor est piratée : 347 000 utilisateurs reçoivent des e-mails de phishing】
La plateforme marketing tierce Brevo de Trezor a subi une fuite de données. Les attaquants ont utilisé le domaine de Trezor pour envoyer à 347 000 clients des e-mails de phishing contenant des liens malveillants, afin d’inciter les utilisateurs à télécharger une application et à saisir la sauvegarde du portefeuille. Trezor indique avoir désactivé le domaine concerné dans un délai de 20 minutes pour empêcher que les liens fonctionnent, mais quelque 2 500 personnes ont déjà cliqué, et le compte Brevo a été suspendu. L’incident s’inscrit dans la continuité de plusieurs problèmes récents de sécurité de la chaîne d’approvisionnement chez Trezor : le mois dernier, son partenaire ShipMonk avait exposé les données de 11 742 clients, et la semaine dernière, les informations personnelles de 67 000 clients américains ont été divulguées. Bien que les autorités affirment que, en dehors de la plateforme marketing, d’autres systèmes n’ont pas été touchés, des incidents répétés de sécurité dans la chaîne d’approvisionnement peuvent affecter la confiance du marché envers les fournisseurs de portefeuilles matériels. La prochaine étape consiste à surveiller s’il y a des correctifs de sécurité ultérieurs et des rapports publics concernant des pertes d’actifs pour les utilisateurs.
La plateforme marketing tierce Brevo de Trezor a subi une fuite de données. Les attaquants ont utilisé le domaine de Trezor pour envoyer à 347 000 clients des e-mails de phishing contenant des liens malveillants, afin d’inciter les utilisateurs à télécharger une application et à saisir la sauvegarde du portefeuille. Trezor indique avoir désactivé le domaine concerné dans un délai de 20 minutes pour empêcher que les liens fonctionnent, mais quelque 2 500 personnes ont déjà cliqué, et le compte Brevo a été suspendu. L’incident s’inscrit dans la continuité de plusieurs problèmes récents de sécurité de la chaîne d’approvisionnement chez Trezor : le mois dernier, son partenaire ShipMonk avait exposé les données de 11 742 clients, et la semaine dernière, les informations personnelles de 67 000 clients américains ont été divulguées. Bien que les autorités affirment que, en dehors de la plateforme marketing, d’autres systèmes n’ont pas été touchés, des incidents répétés de sécurité dans la chaîne d’approvisionnement peuvent affecter la confiance du marché envers les fournisseurs de portefeuilles matériels. La prochaine étape consiste à surveiller s’il y a des correctifs de sécurité ultérieurs et des rapports publics concernant des pertes d’actifs pour les utilisateurs.