Trezor báo cáo vụ vi phạm mới sau chiến dịch lừa đảo tấn công nhà cung cấp tiếp thị

Trezor cảnh báo về lừa đảo sau khi vi phạm tại nhà cung cấp email Brevo làm lộ thông tin của 347.000 khách hàng.

10/09/2026 21:42Đọc khoảng 8 phút

Trezor đã cảnh báo người dùng rằng một sự cố bảo mật tại nhà cung cấp bản tin bên ngoài của họ đang tạo điều kiện cho kẻ lừa đảo thực hiện các cuộc tấn công phishing vào khách hàng.

Nhà sản xuất ví phần cứng hàng đầu đã tiết lộ vào thứ Tư rằng một kẻ tấn công đã xâm nhập vào hệ thống của Brevo, sau đó hệ thống này đã gửi email tới 347.000 người dùng Trezor. Brevo là dịch vụ mà các công ty dựa vào để nhắn tin cho khách hàng.

Email được gửi bằng chính tên miền của Trezor, làm tăng độ tin cậy cho thông điệp giả mạo. Bên trong có một liên kết nguy hiểm yêu cầu người nhận cài đặt một ứng dụng và cung cấp cụm từ hạt giống ví của họ.

Nhà cung cấp email bên thứ ba của chúng tôi đã bị xâm phạm. Xin lưu ý rằng email có tiêu đề 'Cảnh báo bảo mật nghiêm trọng: Lỗ hổng STM32 Entropy' không phải từ chúng tôi, và đó là một nỗ lực phishing. Đừng nhấp vào bất kỳ liên kết nào.

Chúng tôi đã đưa tên miền xuống và đang điều tra…

— Trezor (@Trezor) September 9, 2026

Sự phát triển này diễn ra sau khi Trezor tiết lộ vào tháng trước rằng dữ liệu của 11.742 khách hàng đã bị xâm phạm khi đối tác hậu cần ShipMonk bị tấn công.

Công ty sau đó đã báo cáo một tuần trước rằng thêm 67.000 khách hàng tại Mỹ đã bị lộ tên, địa chỉ email, số điện thoại, chi tiết vận chuyển và ID đơn hàng trong sự cố đó.

“Chúng tôi đã đưa tên miền xuống ở cấp độ DNS trong vòng 20 phút, ngăn liên kết hoạt động với bất kỳ ai khác và giới hạn quyền truy cập ở mức 2.500 người đã nhấp vào nó trước khi chúng tôi đưa nó xuống,” Trezor cho biết hôm thứ Tư.

“Những địa chỉ này có thể được sử dụng cho các cuộc tấn công phishing khác trong tương lai. Không có hệ thống Trezor nào khác bị ảnh hưởng,” Trezor nói thêm.

“Chúng tôi đã tạm ngưng tài khoản Brevo để ngăn chặn việc phân phối email tiếp theo.”

Trezor nhắc lại rằng họ không bao giờ yêu cầu khách hàng sao lưu ví.

Năm nay, những kẻ lừa đảo đang khai thác dữ liệu, lấy thông tin chi tiết của khách hàng thông qua bộ xử lý thanh toán Global-e của nhà cung cấp ví tiền điện tử Ledger để gửi các tin nhắn phishing.

Công ty ví tiền điện tử SafePal cũng đã tiết lộ một vụ vi phạm vào tháng trước khiến chi tiết đơn hàng của khoảng 39.798 khách hàng bị lộ, bao gồm thông tin cá nhân như tên, địa chỉ và lịch sử mua hàng.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan