Trezor cho biết một tác nhân trái phép đã truy cập Brevo và sử dụng tên miền của công ty để gửi email lừa đảo (phishing) tới 347.000 khách hàng. Theo NS3.AI, các email yêu cầu người nhận tải xuống một ứng dụng và nhập bản sao lưu ví của họ.

Trezor cho biết họ đã vô hiệu hóa tên miền trong vòng 20 phút. Sự cố này diễn ra sau việc dữ liệu của 11.742 khách hàng bị lộ vào tháng trước.