【Plataforma de marketing da Trezor é invadida e leva 34,7 mil clientes a receberem e-mails de phishing】

A plataforma de marketing de terceiros da Trezor, Brevo, sofreu uma violação de dados. Os atacantes usaram o domínio da Trezor para enviar a 347 mil clientes e-mails de phishing contendo links maliciosos, induzindo os usuários a baixar um aplicativo e inserir a cópia de segurança da carteira. A Trezor afirma que desativou o domínio relevante em 20 minutos para impedir que os links tivessem efeito, mas antes disso cerca de 2.500 pessoas já clicaram, e a conta da Brevo foi suspensa. O incidente é uma continuação de vários problemas recentes de segurança na cadeia de suprimentos da Trezor: no mês passado, seu parceiro ShipMonk vazou os dados de 11.742 clientes; na semana passada, outras 67 mil pessoas clientes dos EUA tiveram informações pessoais expostas. Embora a versão oficial diga que outros sistemas não foram afetados além da plataforma de marketing, eventos consecutivos de segurança na cadeia de suprimentos podem afetar a confiança do mercado nos provedores de carteiras de hardware. O próximo passo é acompanhar se haverá novas correções de segurança e relatórios públicos sobre possíveis perdas de ativos dos usuários.