Trezor營銷平臺遭入侵,34.7萬用戶收到釣魚郵件
金色財經報道,9月11日,比特幣硬件錢包製造商 Trezor 警告稱,其用於發送新聞通訊的第三方營銷平臺 Brevo 發生數據泄露,攻擊者利用該平臺向 34.7 萬 Trezor 客戶發送了釣魚郵件。攻擊者藉助 Trezor 的域名發送郵件,使釣魚嘗試更具迷惑性,郵件內含惡意鏈接,誘導用戶下載應用並輸入錢包備份。 Trezor 表示,已在 20 分鐘內於 DNS 層面關閉該域名,阻止鏈接繼續生效,但此前已有約 2500 人點擊。Trezor 已暫停 Brevo 賬戶以阻止郵件繼續發送,並強調除該營銷平臺外,其他 Trezor 系統未受影響,同時提醒用戶 Trezor 從不要求客戶提供錢包備份。 此次事件之前,Trezor 上月披露其第三方履約合作伙伴 ShipMonk 遭攻擊,導致 11742 名客戶數據泄露;上週又表示另有 6.7 萬名美國客戶的姓名、郵箱、電話、收貨地址及訂單號在泄露中曝光。今年以來,加密貨幣錢包 Ledger 的支付處理商 Global-e 及錢包提供商 SafePal 也相繼發生數據泄露,SafePal 約 3.98 萬客戶的訂單信息遭未授權訪問。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
讚










