Brevo login flaw enabled phishing email targeting 347K Trezor subscribers
Ілюстрація видання Cointelegraph
Близько 347 тисяч підписників Trezor отримали фішинговий лист через вразливість у логіні платформи Brevo, яка дозволила зловмиснику розсилати небезпечні повідомлення від імені відомих криптокомпаній. Серед клієнтів, які постраждали, також BitBox і CoinTracking: усі вони використовували Brevo для розсилок. За оцінкою Trezor, близько 2,500 людей перейшли за шкідливим посиланням, що запитувало резервні копії гаманців. Представники апаратних гаманців попередили, що адреси всіх одержувачів листів тепер можуть використовувати для подальших атак.
Карта висвітлення
Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.
Як новина потрапила у випуск
«Новина про фішинг через платформу, пов'язана з криптоіндустрією.» — класифікатор, 0,90