缘辉旺盾网 消息,9 月 11 日,电子邮件营销平台 Brevo 披露,攻击者利用其登录系统的授权边界漏洞访问了 138 个客户账户。其中 6 个账户被用于发送网络钓鱼邮件,43 个账户的联系人信息遭导出,另有 93 个账户未显示有效活动。Brevo 未说明上述类别是否存在重叠。
受影响客户包括加密硬件钱包制造商 Trezor、BitBox,以及加密投资组合与税务报告平台 CoinTracking。攻击者通过 Trezor 的 Brevo 账户,向约 34.7 万名新闻邮件订阅者发送题为「严重安全警报:STM32 熵漏洞」的钓鱼邮件,诱导用户进入应用程序并提交钱包备份信息。Trezor 在 20 分钟内从 DNS 层封禁相关域名,但此前已有约 2500 人访问链接。
Trezor 表示,其 Brevo 账户仅存储订阅用户的电子邮箱,不包含其他客户数据,但现阶段将全部约 34.7 万个邮箱地址视为已被攻击者掌握,并可能被用于后续钓鱼活动。BitBox 暂未发现资金或助记词泄露证据;CoinTracking 用户则收到了要求刷新 API 密钥的虚假邮件。
----------缘辉旺盾网量化工具温馨提示:数字货币投资有风险,入市需谨慎;本文章不作为投资依据,仅供参考 ----------交流群:https://t.me/dunwangyuanhuiwang