利好
Trezor 营销平台遭入侵致 34.7 万用户收钓鱼邮件
05:32
Trezor 第三方营销平台 Brevo 泄露数据,攻击者利用官方域名向 34.7 万用户发送钓鱼邮件,约 2500 人点击。
据 Woofun AI 消息,比特币硬件钱包制造商 Trezor 披露其第三方营销平台 Brevo 发生数据泄露,攻击者利用该平台向 34.7 万名客户发送钓鱼邮件。攻击者借助 Trezor 域名发送邮件以增强迷惑性,诱导用户下载应用并输入钱包备份。Trezor 在 20 分钟内于 DNS 层面关闭该域名,但此前已有约 2500 人点击链接。Trezor 已暂停 Brevo 账户,强调其他系统未受影响,并重申从不要求用户提供钱包备份。此前 Trezor 上月披露第三方履约合作伙伴 ShipMonk 遭攻击导致 11742 名客户数据泄露,上周另有 6.7 万名美国客户信息曝光。今年以来,Ledger 支付处理商 Global-e 及 SafePal 也相继发生数据泄露事件。
WOOFUN AI
影响力评估 · 一键速读
Trezor 短期内连续遭遇多起第三方服务商数据泄露,暴露出供应链安全管理的系统性风险。钓鱼邮件利用官方域名发送,极大增加了用户识别难度,约 2500 人的点击行为意味着潜在的高危资产暴露。结合 Ledger 和 SafePal 近期的类似事件,硬件钱包生态正面临严峻的信任危机,用户需高度警惕非官方渠道的敏感信息索取。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论