Загрузка курсов криптовалют...
Главная/Новости/Фишинг-атака затронула 347 тыс...
Новости

Фишинг-атака затронула 347 тысяч подписчиков Trezor из-за уязвимости Brevo

Сергей Кузнецов
11 сентября 2026 г.
3 мин. чтения
Фишинг-атака затронула 347 тысяч подписчиков Trezor из-за уязвимости Brevo

Уязвимость в системе входа Brevo привела к фишингу, затронувшему 347 тысяч подписчиков Trezor

11 сентября 2026 года Trezor сообщил о том, что фишинговое письмо было разослано 347 000 подписчикам, и каждую адресную запись рассматривают как "известную злоумышленнику и потенциально подлежащую повторному использованию для фишинга". Атакующий использовал уязвимость в системе входа на платформе Brevo, чтобы получить доступ к 138 клиентским аккаунтам. Это позволило разослать фишинговые сообщения, достигнув не только пользователей Trezor, но и подписчиков других компаний, таких как BitBox и CoinTracking.

Brevo в своем отчете от четверга указала, что для рассылки фишинговых писем было использовано шесть аккаунтов, контакты были экспортированы из 43 аккаунтов, однако 93 аккаунта не показали значимой активности. Платформа не уточнила, пересекаются ли эти категории. Злоумышленник создал аккаунт на Brevo, включил единый вход и пригласил легитимных пользователей в конфигурацию. Brevo сообщила, что доступ должен был быть ограничен этой организацией, однако нарушение границ авторизации дало возможность получить доступ ко всем организациям, к которым могли обращаться приглашенные пользователи.

Данное раскрытие дополнительно уточняет предупреждения, ранее озвученные Trezor и BitBox, об их общем провайдере и объясняет, почему письма проходили обычные проверки аутентификации и выглядели подлинными. Запрос Cointelegraph в Brevo на получение дополнительной информации остался без ответа.

Оценка риска для подписчиков криптофирм

В блоге Trezor подчеркнули, что фишинговое сообщение с заголовком "Критическая угроза безопасности: уязвимость STM32 Entropy" содержало ссылку на приложение, которое запрашивало резервные копии кошельков пользователей. Компания отключила домен на уровне DNS в течение 20 минут, но около 2500 человек успели перейти по ссылке до отключения.

Представитель Trezor отметил, что "первоначальное письмо было отправлено 347 000 клиентам," и все они были впоследствии уведомлены о риске. Аккаунт Trezor на Brevo хранил только адреса электронной почты подписчиков новостей и не содержал других данных о клиентах. "Пока мы не получим больше информации от Brevo, мы рассматриваем все примерно 347 000 адресов рассылки как известные злоумышленнику и возможно предназначенные для повторного фишинга," добавил он.

Представитель BitBox сообщил Cointelegraph, что их несанкционированное письмо было отправлено через Brevo и, по всей видимости, достигло полного списка рассылки и учебных материалов. BitBox отметила, что Brevo хранило только адреса электронной почты и языковые предпочтения. Несмотря на отсутствие улик, подтверждающих компрометацию учетных данных компании, скачивание контактов, потери средств или раскрытие фраз восстановления, они рассматривают список как потенциально скомпрометированный, ожидая логов Brevo.

В то же время CoinTracking подтвердила, что их аккаунт Brevo раздослал письмо с уведомлением о "нарушении данных: пожалуйста, обновите ключи API как можно скорее." В сообщении пользователям рекомендовали не переходить по ссылкам из письма.

Влияние на рынок и перспективы

Данная инцидент ставит под угрозу безопасность пользователей криптофирм, подчеркивая важность надежных систем защиты и аутентификации в сфере цифровых активов. Учитывая масштабы инцидента и потенциальные риски для пользователей, компании должны пересмотреть свои стратегии безопасности и способы защиты данных клиентов. Учитывая текущие тенденции к улучшению кибербезопасности в криптоиндустрии, ситуация может подтолкнуть организации к внедрению более строгих стандартов защиты информации.

Актуальные новости и ончейн-аналитика доступны в нашем Telegram-канале, сообществе ВКонтакте и на портале Cryptovibes.

Экспертная оценка
Верифицировано

Ключевые факты и влияние

Уязвимость в системе входа Brevo привела к рассылке фишинговых писем 347 тысячам подписчиков Trezor. Компании необходимо пересмотреть стратегии безопасности, чтобы защитить данные клиентов.

Сектор: Новости
Торговый эффект: Формирует локальный импульс для спотовых и деривативных позиций.
Контроль рисков: Учитывайте волатильность и придерживайтесь персональной стратегии.

Вопросы и ответы

Главная суть: Фишинг-атака затронула 347 тысяч подписчиков Trezor из-за уязвимости Brevo?
Уязвимость в системе входа Brevo привела к рассылке фишинговых писем 347 тысячам подписчиков Trezor. Компании необходимо пересмотреть стратегии безопасности, чтобы защитить данные клиентов.
Какие перспективы для отрасли?
Определены среднесрочные ориентиры движения ликвидности и реакция институциональных участников.
Где изучить технические детали?
Свежие ончейн-сводки и показатели блокчейна доступны в профильных разделах нашего портала.
Автор: Сергей КузнецовФинансовая аналитика
С

Сергей Кузнецов

Исследователь искусственного интеллекта и децентрализованных сетей (AI x Crypto). Мониторит DePIN-проекты.