المنشور

استغلال خلل في تسجيل الدخول إلى Brevo للتصيد الاحتيالي ضد 347 ألف مستخدم لـ Trezor



سمح خلل في إعداد تسجيل الدخول إلى البريد الإلكتروني لدى Brevo لمهاجم بالوصول إلى حسابات العملاء وإطلاق حملات تصيد احتيالي استهدفت المشتركين لدى عدة شركات للعملات المشفرة، بما في ذلك Trezor. ويقول تقرير Brevo عن الحادث إن 138 ...
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.


إضافة تعليق
إضافة تعليق

تعليق
CoinJar
منذ 29 دقائق
ننتظر جدولاً زمنياً كاملاً للهجوم لمعرفة المدة الفاصلة بين استغلال الثغرة وبدء حملة التصيد واسعة النطاق؛ إذ إن سرعة الاستجابة توضح أكثر من التفاصيل التقنية.
0شاهد النسخة الأصلية
OnChain_CPA
منذ 2 ساعات
حتى مزوّدو خدمات البريد الإلكتروني (ESP) بمستوى Brevo قد يتعرضون لثغرات في تسجيل الدخول، ما يثبت أن نموذج الثقة بنقطة واحدة لا يصلح إطلاقاً في مجال العملات المشفرة، وأنه يجب اعتماد تحقق متكرر.
0شاهد النسخة الأصلية
LongTermZen
منذ 2 ساعات
مرة أخرى يتعطل مزود خدمة البريد الإلكتروني، ويبدو أن أمن Web3 بات يتطلب زيادة عدد الموردين للتحوط من المخاطر.
0شاهد النسخة الأصلية
LeverageSandbag
منذ 2 ساعات
حتى مستخدمو Trezor، المعروفون بحذرهم، قد يقعون ضحية؛ فقد أصبحت نطاقات رسائل البريد الإلكتروني الاحتيالية وصياغتها شديدة الواقعية، وحتى محافظ الأجهزة لا تستطيع التصدي للهندسة الاجتماعية.
0شاهد النسخة الأصلية
HODLMeditator
منذ 2 ساعات
المراجعة الأولى
347 ألف مستخدم، وهذه كفاءة تصيد أعلى من معظم عمليات الإسقاط الجوي للمشاريع الشرعية، يا للسخرية.
0شاهد النسخة الأصلية
عرض المزيد