Attacco informatico a Brevo: 347.000 clienti Trezor a rischio phishing

In Breve
- Cosa è successo con Trezor e Brevo?
- Un attacco a Brevo ha esposto 347.000 clienti Trezor a email di phishing.
- Qual è il rischio associato a questo attacco?
- I criminali possono rubare la password di backup del portafoglio, sottraendo fondi irreversibilmente.
- Cosa sta facendo Trezor per proteggere i suoi clienti?
- Trezor ha avviato una rivalutazione delle relazioni con i fornitori e avvertito i clienti sui rischi di phishing.
Trezor, noto fornitore di portafogli per criptovalute, ha recentemente avvertito i propri clienti riguardo a un attacco informatico subito da Brevo, il fornitore delle sue newsletter. Questo attacco ha consentito ai criminali di inviare circa 347.000 email di phishing, contenenti link dannosi progettati per rubare informazioni sensibili.
Il link incluso nelle email, una volta cliccato, scaricava un’applicazione che richiedeva la password di backup del portafoglio. Se un aggressore riesce a ottenere questa password, può sottrarre in modo irreversibile i fondi degli utenti sulla blockchain pubblica. Tra gli oggetti utilizzati nelle email di phishing, uno dei più allarmanti era “Critical Security Alert: STM32 Entropy Vulnerability”.
Brevo ha confermato che i criminali sono riusciti ad accedere a 138 account della sua piattaforma per inviare un numero così elevato di messaggi. Questa violazione è stata possibile a causa di una vulnerabilità che ha permesso l’accesso non corretto, consentendo a tutte le organizzazioni raggiungibili dagli account compromessi di inviare messaggi.
Trezor ha rassicurato i propri utenti, specificando che i suoi prodotti e i sistemi di account non sono stati compromessi durante l’incidente. Tuttavia, l’azienda ha avviato una rivalutazione delle relazioni con i propri fornitori e ha avvertito i clienti che i loro indirizzi email potrebbero essere nuovamente utilizzati in futuri attacchi di phishing.
Questa è la seconda violazione segnalata da Trezor nelle ultime settimane. In precedenza, un attacco al partner logistico ShipMonk aveva esposto dati sensibili di almeno 81.000 acquirenti, inclusi nomi, numeri di telefono, indirizzi email e indirizzi postali. A seguito di quell’incidente, alcune persone hanno ricevuto lettere contenenti codici QR che rimandavano a pagine false, anch’esse progettate per rubare informazioni sensibili.
La situazione mette in evidenza i rischi derivanti dalla compromissione di dati detenuti da terze parti. I possessori di criptovalute e coloro che gestiscono risorse significative sono sempre più esposti a minacce mirate, incluse aggressioni fisiche per estorcere password, note come “wrench attacks”.
In questo contesto, è fondamentale che gli utenti di criptovalute adottino misure di sicurezza adeguate per proteggere i propri fondi e le proprie informazioni personali. Rimanere informati sulle ultime minacce e pratiche di sicurezza è essenziale per navigare in un panorama digitale sempre più complesso.
