【Nền tảng marketing Trezor bị xâm nhập khiến 347.000 người nhận email lừa đảo】

Nền tảng marketing bên thứ ba Brevo của Trezor đã xảy ra rò rỉ dữ liệu. Kẻ tấn công sử dụng tên miền của Trezor để gửi email lừa đảo chứa liên kết độc hại tới 347.000 khách hàng, dụ người dùng tải ứng dụng và nhập bản sao lưu ví. Trezor cho biết đã tắt các tên miền liên quan trong vòng 20 phút để ngăn liên kết phát huy tác dụng, nhưng trước đó khoảng 2.500 người đã nhấp vào, và đã tạm dừng tài khoản Brevo. Sự việc này là sự tiếp nối của nhiều vấn đề an ninh chuỗi cung ứng mà Trezor gặp gần đây. Tháng trước, đối tác của họ là ShipMonk từng rò rỉ dữ liệu của 11.742 khách hàng; tuần trước lại có thông tin cá nhân của 67.000 khách hàng Mỹ bị lộ. Mặc dù phía chính thức khẳng định các hệ thống khác ngoài nền tảng marketing không bị ảnh hưởng, nhưng các sự cố an ninh chuỗi cung ứng liên tiếp có thể làm suy giảm niềm tin của thị trường đối với các nhà cung cấp ví phần cứng. Bước tiếp theo cần theo dõi liệu có bản vá bảo mật bổ sung được phát hành hay có các báo cáo công khai về việc tài sản người dùng bị thiệt hại hay không.