Зловмисник скористався недоліком у системі входу на платформі електронної пошти Brevo, щоб отримати доступ до 138 облікових записів клієнтів, що дозволило фішинговому електронному листу охопити приблизно 347 000 передплатників інформаційних бюлетенів Trezor, а подібні шахрайські повідомлення розповсюджувалися через облікові записи, що належать виробнику апаратних гаманців BitBox і платформі відстеження криптовалютного портфеля та податкової звітності CoinTracking.
У четвер Brevo повідомила, що шість облікових записів використовувалися для надсилання фішингових листів, контакти були експортовані з 43, а 93 облікові записи не виявляли значущої активності. Платформа не уточнює, чи перетинаються категорії.
Зловмисник створив обліковий запис Brevo, увімкнув єдиний вхід і запросив законних користувачів Brevo до конфігурації. Brevo сказав, що доступ повинен був бути обмежений цією організацією, але межа авторизації виявилася невдалою, і було надано доступ до кожної організації, до якої могли дістатися запрошені користувачі.
Розкриття інформації розширює попередження, видані Trezor і BitBox у середу, ідентифікуючи їхнього спільного постачальника та пояснюючи, чому електронні листи пройшли звичайну перевірку автентифікації та виявилися справжніми.
Cointelegraph звернувся до Brevo за додатковою інформацією, але не отримав відповіді до публікації.
криптовалютні фірми оцінюють потенційний ризик передплатників
У дописі в блозі Trezor сказав, що фішингове повідомлення під назвою «Критичне сповіщення безпеки: вразливість ентропії STM32» містило посилання на програму, яка запитувала резервні копії гаманців користувачів. Компанія відключила домен на рівні DNS протягом 20 хвилин, але близько 2500 людей перейшли за посиланням до видалення.
Представник Trezor повідомив Cointelegraph, що «початковий електронний лист було надіслано 347 000 клієнтам», з усіма з яких згодом зв’язалися щодо ризику. В обліковому записі компанії Brevo зберігаються лише адреси електронної пошти для підписки на розсилку новин і жодних інших даних клієнтів.
«Поки ми не отримаємо більше від Brevo, ми розглядаємо всі приблизно 347 000 адрес інформаційних бюлетенів як відомі зловмисникам і, можливо, повторно використані для фішингу», — сказав речник.
Представник BitBox повідомив Cointelegraph, що його неавторизований електронний лист було надіслано через Brevo і, схоже, досяг повного списку розсилки та посібників.
BitBox сказав, що Brevo зберігає лише адреси електронної пошти та мовні параметри. Він не знайшов жодних доказів скомпрометованих облікових даних компанії, завантажених контактів, втрачених коштів або розкритих фраз відновлення, але розглядає список як потенційно доступний під час очікування журналів Brevo.
Тим часом CoinTracking повідомила, що її обліковий запис Brevo розповсюдив електронний лист під назвою «Повідомлення про порушення даних: оновіть ключі API якомога швидше». Він попереджав одержувачів не переходити за посиланнями в електронному листі.








