【Платформу Trezor для маркетинга взломали: 347 000 пользователей получили фишинговые письма】

Третьесторонняя маркетинговая платформа Trezor Brevo подверглась утечке данных: злоумышленники использовали домен Trezor, чтобы отправить 347 000 клиентам фишинговые письма со вредоносными ссылками. Сообщения побуждали пользователей скачать приложение и ввести резервную копию кошелька. Trezor заявляет, что за 20 минут отключил соответствующие домены, чтобы ссылки перестали работать, однако до этого примерно 2500 человек уже перешли по ссылкам, а учетная запись Brevo была приостановлена. Этот инцидент является продолжением серии недавних проблем с безопасностью цепочки поставок у Trezor: в прошлом месяце его партнер ShipMonk допустил утечку данных 11742 клиентов, а на прошлой неделе была раскрыта личная информация 67 000 клиентов из США. Хотя официально утверждается, что другие системы, кроме маркетинговой платформы, не пострадали, череда инцидентов с безопасностью цепочки поставок может повлиять на доверие рынка к поставщикам аппаратных кошельков. Далее следует отслеживать, будут ли выпущены последующие исправления по безопасности и появятся ли публичные сообщения о возможном ущербе активам пользователей.