BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Lỗ hổng Brevo ảnh hưởng đến 138 tài khoản khách hàng, 347.000 người dùng Trezor nhận được email lừa đảo

Tin BlockBeats, ngày 11 tháng 9, nền tảng tiếp thị qua email Brevo tiết lộ rằng kẻ tấn công đã lợi dụng lỗ hổng ranh giới ủy quyền trong hệ thống đăng nhập của họ để truy cập 138 tài khoản khách hàng. Trong đó, 6 tài khoản bị sử dụng để gửi email lừa đảo, 43 tài khoản bị xuất thông tin liên hệ, và 93 tài khoản còn lại không có hoạt động hợp lệ nào được ghi nhận. Brevo không cho biết liệu các danh mục trên có trùng lặp hay không.


Khách hàng bị ảnh hưởng bao gồm nhà sản xuất ví cứng tiền mã hóa Trezor, BitBox, và nền tảng báo cáo thuế và danh mục đầu tư tiền mã hóa CoinTracking. Thông qua tài khoản Brevo của Trezor, kẻ tấn công đã gửi email lừa đảo có tiêu đề "Cảnh báo bảo mật nghiêm trọng: Lỗ hổng entropy STM32" đến khoảng 347.000 người đăng ký bản tin, dụ người dùng truy cập ứng dụng và cung cấp thông tin sao lưu ví. Trezor đã chặn tên miền liên quan từ tầng DNS trong vòng 20 phút, nhưng trước đó đã có khoảng 2.500 người truy cập liên kết.


Trezor cho biết tài khoản Brevo của họ chỉ lưu trữ địa chỉ email của người đăng ký, không chứa dữ liệu khách hàng khác, nhưng ở giai đoạn hiện tại sẽ coi toàn bộ khoảng 347.000 địa chỉ email là đã bị kẻ tấn công nắm giữ và có thể bị sử dụng cho các hoạt động lừa đảo tiếp theo. BitBox hiện chưa phát hiện bằng chứng rò rỉ tiền hoặc cụm từ khôi phục; người dùng CoinTracking thì nhận được email giả mạo yêu cầu làm mới khóa API.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành