Trezor通報在釣魚攻擊波及行銷供應商後再度發生資安事件

Trezor警告,其電子郵件供應商Brevo遭入侵,導致347,000名客戶資料外洩,存在釣魚風險。

2026-09-10 21:42約 3 分鐘閱讀

Trezor已提醒用戶,其外部電子報供應商發生安全事件,使詐騙者能夠對其客戶發動釣魚攻擊。

這家領先的硬體錢包製造商週三披露,一名攻擊者侵入了Brevo的系統,隨後該系統向347,000名Trezor用戶發送了電子郵件。Brevo是企業依賴的客戶訊息傳遞服務。

該電子郵件使用了Trezor自己的域名發送,增加了詐騙資訊的可信度。郵件內包含一個危險連結,提示收件人安裝一個應用程式並提供他們的錢包種子短語。

我們的第三方電子郵件供應商已被入侵。請注意,名為「關鍵安全警報:STM32熵漏洞」的電子郵件並非來自我們,而是一次釣魚嘗試。請不要點擊任何連結。

我們已將該域名下線,並正在進行調查……

— Trezor (@Trezor) September 9, 2026

這一事件發生在Trezor上個月披露其物流合作夥伴ShipMonk遭到入侵,導致11,742名客戶數據洩露之後。

該公司隨後在一週前報告,在該事件中,另有67,000名美國客戶的姓名、電子郵件地址、電話號碼、配送詳情和訂單ID被洩露。

「我們在DNS層級在20分鐘內將該域名下線,阻止了連結對其他人生效,並將訪問限制在2,500名在我們下線前已點擊的人,」Trezor週三表示。

「這些地址未來可能被用於其他釣魚攻擊。Trezor的其他系統未受影響,」Trezor補充道。

「我們已暫停Brevo帳戶以阻止進一步的電子郵件分發。」

Trezor重申,它從不向客戶索要錢包備份。

今年,詐騙者一直在利用數據,透過加密錢包提供商Ledger的支付處理器Global-e獲取客戶詳細資訊,以發送釣魚訊息。

加密錢包公司SafePal上個月也披露了一起入侵事件,導致約39,798名客戶的訂單詳情洩露,包括姓名、地址和購買歷史等個人資訊。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章