Нарушение входа в систему Brevo затронуло Trezor, BitBox и CoinTracking

Новости

Злоумышленник воспользовался уязвимостью в системе входа в систему электронной почты Brevo для доступа к 138 клиентским учетным записям, что позволило фишинговому электронному письму охватить примерно 347 000 подписчиков информационного бюллетеня Trezor, а аналогичные мошеннические сообщения распространялись через учетные записи, принадлежащие производителю аппаратных кошельков BitBox, а также платформе отслеживания портфеля криптовалют и платформы налоговой отчетности CoinTracking.

В своем отчете в четверг Брево сообщил, что шесть учетных записей использовались для отправки фишинговых писем, контакты были экспортированы из 43, а 93 учетных записи не проявили никакой значимой активности. Платформа не уточнила, пересекаются ли категории.

Злоумышленник создал учетную запись Brevo, включил единый вход и пригласил законных пользователей Brevo в конфигурацию. Брево сказал, что доступ должен был быть ограничен этой организацией, но граница авторизации не удалась, и доступ был предоставлен каждой организации, к которой могли обратиться приглашенные пользователи.

Раскрытие информации расширяет предупреждения, выпущенные Trezor и BitBox в среду, идентифицируя их общего провайдера и объясняя, почему электронные письма прошли обычные проверки аутентификации и оказались подлинными.

Коинтелеграф обратился к Брево за дополнительной информацией, но не получил ответа до публикации.

Криптовалютные компании оценивают потенциальное воздействие на подписчиков

В своем блоге Трезор сообщил, что фишинговое сообщение под названием «Критическое предупреждение безопасности: энтропийная уязвимость STM32» содержало ссылку на приложение, которое запрашивало резервные копии кошельков пользователей. Компания отключила домен на уровне DNS в течение 20 минут, но до отключения по ссылке получили доступ около 2500 человек.

Представитель Trezor сообщил Cointelegraph, что «первоначальное электронное письмо было отправлено 347 000 клиентов», и со всеми ними впоследствии связались по поводу риска. В учетной записи компании Brevo хранятся только адреса электронной почты для подписки на рассылку новостей и никаких других данных о клиентах.

«Пока мы не услышим больше от Брево, мы рассматриваем все примерно 347 000 адресов информационных бюллетеней как известные злоумышленнику и, возможно, пригодные для повторного использования для фишинга», — сказал представитель.

Представитель BitBox сообщил Cointelegraph, что его несанкционированное электронное письмо было отправлено через Brevo и, похоже, достигло полного списка информационных бюллетеней и учебных пособий.

BitBox сообщил, что Брево хранит только адреса электронной почты и языковые настройки. Он не обнаружил никаких доказательств компрометации учетных данных компании, загрузки контактов, потери средств или раскрытия фраз восстановления, но рассматривает список как потенциально доступный, ожидая журналов Брево.

Тем временем CoinTracking сообщила, что ее учетная запись Brevo распространила электронное письмо под названием «Уведомление об утечке данных: пожалуйста, обновите ключи API как можно скорее». Он предупредил получателей не переходить по ссылкам в электронном письме.

Источник
Оцените автора
CryptoHamster.org
Добавить комментарий