#brevo
Falha no login do Brevo habilitou e-mail de phishing visando 347 mil assinantes da Trezor

Um atacante explorou uma falha no sistema de login da plataforma de e-mail Brevo para acessar 138 contas de clientes, permitindo que um e-mail de phishing alcançasse aproximadamente 347.000 assinantes da newsletter da Trezor e mensagens fraudulentas semelhantes fossem distribuídas por contas pertencentes à fabricante de carteiras de hardware BitBox e à plataforma de acompanhamento de portfólio de criptomoedas e relatórios fiscais CoinTracking

Em um post de quinta-feira com a análise do incidente (postmortem), a Brevo disse que seis contas foram usadas para enviar e-mails de phishing; contatos foram exportados de 43 contas e 93 contas não mostraram atividade significativa. A plataforma não especificou se as categorias se sobrepõem
O atacante criou uma conta na Brevo, ativou single sign-on (SSO) e convidou usuários legítimos da Brevo para a configuração. A Brevo afirmou que o acesso deveria ficar restrito àquela organização, mas um limite de autorização falhou e concedeu acesso a todas as organizações que os usuários convidados conseguiam alcançar
O comunicado complementa alertas emitidos pela Trezor e pela BitBox na quarta-feira, identificando o provedor compartilhado e explicando por que os e-mails passaram pelas verificações normais de autenticação e pareceram genuínos
A Cointelegraph entrou em contato com a Brevo para obter mais informações, mas não recebeu resposta antes da publicação
Empresas de cripto avaliam possível exposição de assinantes
Em um post no blog, a Trezor disse que a mensagem de phishing, intitulada “Critical Security Alert: STM32 Entropy Vulnerability”, continha um link para um aplicativo que solicitava backups da carteira dos usuários. A empresa desativou o domínio no nível do DNS em 20 minutos, mas cerca de 2.500 pessoas acessaram o link antes da remoção
Um porta-voz da Trezor disse à Cointelegraph que o e-mail inicial foi enviado para 347.000 clientes, todos os quais foram contatados posteriormente sobre o risco. A conta da Brevo da empresa armazenava apenas endereços de e-mail de newsletter com opt-in e nenhum outro dado do cliente
“Até ouvirmos mais da Brevo, estamos tratando todos os aproximadamente 347.000 endereços de newsletter como conhecidos pelo atacante e possivelmente reutilizáveis para phishing”, disse o porta-voz.#Write2Earn $BREV