Trezor披露,其用于发送新闻邮件的第三方营销平台 Brevo 发生数据泄露,随后有犯罪分子借此针对客户发起钓鱼攻击。该硬件钱包厂商周三表示,未授权行为者获取了 Brevo 系统访问权限,并向 347,000 名 Trezor 客户发送邮件。
Brevo 是一家为企业提供客户沟通服务的平台。Trezor称,诈骗者此次能够使用 Trezor 的域名发送邮件,使这封钓鱼邮件更具迷惑性。邮件中包含恶意链接,诱导用户下载一款应用并输入自己的钱包备份。
Trezor在社交平台发文提醒用户:『我们的第三方邮件服务提供商已遭入侵。请注意,标题为「Critical Security Alert: STM32 Entropy Vulnerability」的邮件并非由我们发出,这是一场钓鱼攻击。不要点击任何链接。我们已经下线该域名,并正在调查……』
这起事件之前,Trezor上月刚披露,因其第三方履约合作伙伴 ShipMonk 遭到攻击,11,742 名客户的数据被暴露。该公司随后又在上周表示,又有额外 67,000 名美国客户的姓名、电子邮箱、电话号码、收货地址和订单编号在这起泄露事件中外泄。
Trezor称已在20分钟内下线域名
Trezor周三表示:『我们在 20 分钟内从 DNS 层面下线了该域名,阻止链接继续对其他人生效,并将访问范围限制在我们下线前点击过该链接的 2,500 人。』
该公司还表示,这些邮箱地址未来可能被用于其他钓鱼攻击。同时,除上述情况外,没有其他 Trezor 系统受到影响。Trezor补充称,公司已暂停 Brevo 账户,以阻止邮件继续发送。
Trezor再次提醒用户,公司绝不会要求客户提供钱包备份。
今年加密钱包相关客户数据事件频发
Trezor还提到,今年犯罪分子持续瞄准相关数据。诈骗者曾通过加密钱包 Ledger 的支付处理商 Global-e 获取客户信息,并借此发送钓鱼邮件。
另一个钱包服务商 SafePal 也在上月公布数据泄露事件,称约 39,798 名客户的订单信息遭未授权访问,其中包括姓名、地址和购买数据等个人信息。
这篇报道最早由 Bitcoin Magazine 发布,署名作者为 Mathew Di Salvo。

