Admin
Администратор
Компания Trezor сообщила о масштабной фишинговой атаке, которая затронула 347 тысяч пользователей. Злоумышленники использовали уязвимость в системе Brevo, стороннего поставщика услуг электронной почты, для рассылки поддельных писем. В сообщениях содержалась информация о якобы обнаруженной уязвимости в аппаратных кошельках Trezor, что побуждало пользователей переходить по вредоносным ссылкам. В результате атаки около 2,5 тысяч человек перешли по ссылке до её блокировки. Trezor оперативно отреагировала на инцидент, заблокировав домен, используемый злоумышленниками, в течение 20 минут после обнаружения. Компания также приостановила использование аккаунта Brevo, чтобы предотвратить дальнейшую рассылку фишинговых писем. Это уже не первый случай утечки данных у Trezor, что вызывает серьёзные вопросы о безопасности её сторонних сервисов.