Publicar

Una falla de inicio de sesión de Brevo se utilizó para enviar phishing a 347.000 usuarios de Trezor



Una falla en la configuración de inicio de sesión del correo electrónico de Brevo permitió a un atacante acceder a las cuentas de los clientes y lanzar campañas de phishing dirigidas a los suscriptores de varias empresas de criptomonedas, incluida Trezor. El informe de Brevo posterior al incidente afirma que 138 ...
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.


Añadir un comentario
Añadir un comentario

Comentar
CoinJar
hace 29 minutos
Esperando una cronología completa del ataque; quiero saber cuánto tiempo transcurrió entre la explotación de la vulnerabilidad y el phishing a gran escala. La velocidad de respuesta dice más que los detalles técnicos.
0Ver original
OnChain_CPA
hace 2 horas
Que incluso un ESP del nivel de Brevo pueda tener vulnerabilidades de inicio de sesión demuestra que el modelo de confianza de punto único no funciona en crypto; hace falta una verificación redundante.
0Ver original
LongTermZen
hace 2 horas
Otra vez falla un proveedor de servicios de correo; la seguridad de Web3 tiene que depender de acumular proveedores para compensar el riesgo.
0Ver original
LeverageSandbag
hace 2 horas
Los usuarios de Trezor suelen ser bastante cautelosos, pero aun así cayeron en la trampa: el dominio y el texto de los correos de phishing son ahora demasiado realistas, y ni los monederos de hardware pueden proteger contra la ingeniería social.
0Ver original
HODLMeditator
hace 2 horas
Primera revisión
347 mil usuarios; esta eficiencia del phishing es incluso mayor que la de los airdrops de la mayoría de proyectos legítimos, qué ironía.
0Ver original
Ver más