Brevo漏洞波及138个客户账户,34.7万名Trezor用户收到钓鱼邮件
快链头条 2026-09-11 12:35:36
快链头条 消息,9 月 11 日,电子邮件营销平台 Brevo 披露,攻击者利用其登录系统的授权边界漏洞访问了 138 个客户账户。其中 6 个账户被用于发送网络钓鱼邮件,43 个账户的联系人信息遭导出,另有 93 个账户未显示有效活动。Brevo 未说明上述类别是否存在重叠。
受影响客户包括加密硬件钱包制造商 Trezor、BitBox,以及加密投资组合与税务报告平台 CoinTracking。攻击者通过 Trezor 的 Brevo 账户,向约 34.7 万名新闻邮件订阅者发送题为「严重安全警报:STM32 熵漏洞」的钓鱼邮件,诱导用户进入应用程序并提交钱包备份信息。Trezor 在 20 分钟内从 DNS 层封禁相关域名,但此前已有约 2500 人访问链接。
Trezor 表示,其 Brevo 账户仅存储订阅用户的电子邮箱,不包含其他客户数据,但现阶段将全部约 34.7 万个邮箱地址视为已被攻击者掌握,并可能被用于后续钓鱼活动。BitBox 暂未发现资金或助记词泄露证据;CoinTracking 用户则收到了要求刷新 API 密钥的虚假邮件。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
分析师:PUMP短期或被低估,但长期价值承接仍存不确定性
09-11 13:04(7分钟前)
昨日比特币 ETF 净流出 2.827 亿美元,以太坊 ETF 净流出 2990 万美元
09-11 12:56(15分钟前)
Ripple 将 AI 智能体引入 10 亿美元收购的企业财资平台
09-11 12:52(19分钟前)
昨日比特币ETF净流出2.827亿美元,以太坊ETF净流出2990万美元
09-11 12:44(27分钟前)
「麻吉」多单总仓位已增至1.07亿美元,近一周亏损560万美元
09-11 12:40(30分钟前)
AI 优化量子攻击成本:比特币后量子迁移窗口收窄
09-11 12:37(33分钟前)
Brevo漏洞波及138个客户账户,34.7万名Trezor用户收到钓鱼邮件
09-11 12:35(35分钟前)
数据:当前加密恐慌贪婪指数为 57,处于贪婪状态
09-11 12:30(40分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。