Brevo漏洞波及138个客户账户,34.7万名Trezor用户收到钓鱼邮件

快链头条 2026-09-11 12:35:36
阅读 8,069
二维码
微信扫一扫,分享此文章

快链头条 消息,9 月 11 日,电子邮件营销平台 Brevo 披露,攻击者利用其登录系统的授权边界漏洞访问了 138 个客户账户。其中 6 个账户被用于发送网络钓鱼邮件,43 个账户的联系人信息遭导出,另有 93 个账户未显示有效活动。Brevo 未说明上述类别是否存在重叠。

受影响客户包括加密硬件钱包制造商 Trezor、BitBox,以及加密投资组合与税务报告平台 CoinTracking。攻击者通过 Trezor 的 Brevo 账户,向约 34.7 万名新闻邮件订阅者发送题为「严重安全警报:STM32 熵漏洞」的钓鱼邮件,诱导用户进入应用程序并提交钱包备份信息。Trezor 在 20 分钟内从 DNS 层封禁相关域名,但此前已有约 2500 人访问链接。

Trezor 表示,其 Brevo 账户仅存储订阅用户的电子邮箱,不包含其他客户数据,但现阶段将全部约 34.7 万个邮箱地址视为已被攻击者掌握,并可能被用于后续钓鱼活动。BitBox 暂未发现资金或助记词泄露证据;CoinTracking 用户则收到了要求刷新 API 密钥的虚假邮件。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。