Selon une publication de ChainCatcher, le fabricant de wallets matériels Bitcoin Trezor avertit que sa plateforme marketing tierce Brevo, utilisée pour l’envoi de newsletters, a subi une violation de données. Les attaquants ont utilisé cette plateforme pour envoyer des e-mails de phishing à 347 000 clients Trezor. Ils se sont appuyés sur le domaine de Trezor pour envoyer les e-mails, rendant la tentative de phishing plus trompeuse. Le message contenait un lien malveillant, invitant les utilisateurs à télécharger l’application et à saisir une sauvegarde de leur portefeuille.

Trezor indique avoir désactivé le domaine au niveau DNS dans les 20 minutes, afin d’empêcher le lien de continuer à fonctionner, mais environ 2 500 personnes avaient déjà cliqué. Trezor a également suspendu le compte Brevo pour empêcher l’envoi d’autres e-mails et a souligné que, à part cette plateforme marketing, les autres systèmes de Trezor n’ont pas été touchés. L’entreprise rappelle en outre que Trezor ne demande jamais aux clients de fournir une sauvegarde de portefeuille.

Avant cet incident, le mois dernier, Trezor a révélé qu’un partenaire de prestation de services tiers, ShipMonk, avait été attaqué, entraînant une fuite de données concernant 11 742 clients ; la semaine suivante, l’entreprise a indiqué que les noms, adresses e-mail, numéros de téléphone, adresses de livraison et numéros de commande de 67 000 clients américains étaient également exposés dans cette fuite. Depuis le début de l’année, le prestataire de traitement de paiements de portefeuilles de cryptomonnaies Ledger, Global-e, ainsi que le fournisseur de portefeuilles SafePal ont également été victimes de fuites de données à leur tour. SafePal a notamment vu les informations de commande d’environ 39 800 clients accéder sans autorisation.