ARK. 1 · 1 min czytaniaŚwiat ·

Po włamaniu do Brevo phishing z adresu Trezora trafił na 347 tys. skrzynek

Przestępcy, którzy włamali się do platformy Brevo, wysłali z adresu help@trezor.io fałszywe alerty bezpieczeństwa na 347 tys. adresów. W link kliknęło 2500 osób.

Karta wpisu: Po włamaniu do Brevo phishing z adresu Trezora trafił na 347 tys. skrzynek

Trezor poinformował, że kampania phishingowa z tego tygodnia objęła 347 tys. adresów e-mail z bazy subskrybentów newslettera. W złośliwy link kliknęło 2500 osób. Wiadomości wyszły z prawdziwego adresu help@trezor.io, bo 9 września 2026 r. ktoś włamał się do Brevo, zewnętrznej platformy marketingowej, przez którą firma wysyła newslettery. Incydent objął 120 kont klientów Brevo.

Maile udawały krytyczny alert o podatności mikrokontrolerów STM32 w portfelach Trezora. Link prowadził do aplikacji, która prosiła o wpisanie kopii zapasowej portfela. Trezor zdjął domenę użytą w ataku w ciągu 20 minut i zawiesił swoje konto w Brevo. Według firmy żaden inny jej system nie został naruszony, ale adresy z bazy mogą posłużyć do kolejnych ataków.

Przejęte konto u dostawcy wysyłki pozwoliło nadać fałszywą wiadomość z domeny, którą odbiorcy znali i której ufali. Dotyczy to każdej firmy, która wysyła newsletter przez zewnętrzną platformę.

TAB. 2

Źródła

1
BleepingComputer — Trezor: 347,000 users targeted in phishing attacks after Brevo breachbleepingcomputer.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com