Imprese

Attacco informatico a Brevo: 347.000 clienti Trezor a rischio phishing

Spazio pubblicitario

In Breve

Cosa è successo con Trezor?
Un attacco a Brevo ha esposto 347.000 clienti Trezor a email di phishing.
Qual è il rischio per gli utenti?
Gli utenti potrebbero essere indotti a fornire la password di backup del portafoglio.
Cosa sta facendo Trezor?
Trezor sta rivalutando le relazioni con i fornitori e avvertendo i clienti.

Attacco informatico a Brevo: 347.000 clienti Trezor a rischio phishing

Il noto fornitore di portafogli per criptovalute Trezor ha recentemente avvertito i propri clienti di un attacco informatico che ha colpito Brevo, il servizio utilizzato per l’invio delle loro newsletter. Questo attacco ha permesso ai criminali di inviare circa 347.000 email di phishing contenenti link dannosi, con l’obiettivo di sottrarre informazioni sensibili.

Il meccanismo dell’attacco

Le email inviate dai criminali includevano un link che, una volta attivato, scaricava un’applicazione malevola. Questa app richiedeva agli utenti di inserire la password di backup del portafoglio. Se un aggressore riuscisse a ottenere questa password, potrebbe accedere in modo irreversibile ai fondi degli utenti sulla blockchain pubblica.

Dettagli sull’attacco e sulla vulnerabilità

Uno degli oggetti utilizzati nelle email era il messaggio “Critical Security Alert: STM32 Entropy Vulnerability“. Brevo ha confermato che i criminali hanno avuto accesso a 138 account della sua piattaforma, sfruttando una vulnerabilità che ha consentito un accesso non limitato e erroneamente concesso a tutte le organizzazioni raggiungibili dagli account compromessi.

Spazio pubblicitario

La risposta di Trezor

In seguito a questo incidente, Trezor ha rassicurato i propri clienti, dichiarando che i suoi prodotti, i portafogli e il sistema di account non sono stati compromessi. Tuttavia, l’azienda ha avviato una rivalutazione delle relazioni con i fornitori e ha avvertito che gli indirizzi email dei clienti potrebbero essere nuovamente utilizzati in attacchi di phishing.

Un problema ricorrente

Questo attacco a Brevo rappresenta la seconda violazione segnalata da Trezor nelle ultime settimane. In precedenza, un attacco al partner logistico ShipMonk aveva esposto informazioni personali, inclusi nomi, numeri di telefono e indirizzi email di almeno 81.000 acquirenti. Dopo quell’incidente, alcuni utenti hanno ricevuto lettere contenenti codici QR che rimandavano a pagine false, progettate per rubare le password dei portafogli.

Rischi per i possessori di criptovalute

Questa situazione mette in evidenza i rischi associati alla compromissione dei dati detenuti da terze parti. I possessori di criptovalute e coloro che detengono risorse significative possono essere esposti a minacce mirate, comprese le aggressioni fisiche per estorcere password, note come “wrench attacks”.

Conclusione

In un’epoca in cui la sicurezza informatica è di fondamentale importanza, è essenziale che gli utenti di criptovalute rimangano vigili e adottino misure di protezione adeguate per salvaguardare i propri beni digitali.

Spazio pubblicitario

redazione

Autore di prima-ambiente.it

Tutti gli articoli