Trezor报告在钓鱼攻击波及营销供应商后再次发生安全事件

Trezor警告用户,其邮件供应商Brevo遭遇数据泄露,导致347,000名客户信息暴露,存在钓鱼风险。

2026-09-10 21:42约 3 分钟阅读

Trezor已提醒用户,其外部新闻通讯提供商发生安全事件,使诈骗者能够对其客户发起钓鱼攻击。

这家领先的硬件钱包制造商周三披露,一名攻击者侵入了Brevo的系统,随后该系统向347,000名Trezor用户发送了电子邮件。Brevo是企业依赖的客户消息传递服务。

该电子邮件使用了Trezor自己的域名发送,增加了欺诈信息的可信度。邮件内包含一个危险链接,提示收件人安装一个应用程序并提供他们的钱包种子短语。

我们的第三方电子邮件提供商已被入侵。请注意,名为“关键安全警报:STM32熵漏洞”的电子邮件并非来自我们,而是一次钓鱼尝试。请不要点击任何链接。

我们已将该域名下线,并正在进行调查……

— Trezor (@Trezor) September 9, 2026

这一事件发生在Trezor上个月披露其物流合作伙伴ShipMonk遭到入侵,导致11,742名客户数据泄露之后。

“我们在DNS层级在20分钟内将该域名下线,阻止了链接对其他人生效,并将访问限制在2,500名在我们下线前已点击的人,”Trezor周三表示。

“这些地址未来可能被用于其他钓鱼攻击。Trezor的其他系统未受影响,”Trezor补充道。

“我们已暂停Brevo账户以阻止进一步的电子邮件分发。”

Trezor重申,它从不向客户索要钱包备份。

今年,欺诈者一直在利用数据,通过加密钱包提供商Ledger的支付处理器Global-e获取客户详细信息,以发送钓鱼消息。

加密钱包公司SafePal上个月也披露了一起入侵事件,导致约39,798名客户的订单详情泄露,包括姓名、地址和购买历史等个人信息。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章