Publication

Une faille de connexion à Brevo exploitée pour hameçonner 347K utilisateurs de Trezor



Une faille dans la configuration de connexion aux e-mails de Brevo a permis à un attaquant d’accéder aux comptes clients et de lancer des campagnes d’hameçonnage ciblant les abonnés de plusieurs entreprises de cryptomonnaies, dont Trezor. Le rapport de Brevo sur l’incident indique que 138 ...
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.


Ajouter un commentaire
Ajouter un commentaire

Commentaire
CoinJar
il y a 29 minutes
J’attends une chronologie complète de l’attaque : je veux savoir combien de temps s’est écoulé entre l’exploitation de la vulnérabilité et le lancement d’une campagne de phishing à grande échelle ; la rapidité de la réponse en dit plus que les détails techniques.
0Voir l'original
OnChain_CPA
il y a 2 heures
Même un ESP de la trempe de Brevo peut présenter une faille de connexion, ce qui montre que le modèle de confiance en un point unique ne fonctionne pas du tout dans la crypto : il faut mettre en place une vérification redondante.
0Voir l'original
LongTermZen
il y a 2 heures
Encore une panne chez un fournisseur de services de messagerie : la sécurité du Web3 doit désormais compter sur la multiplication des fournisseurs pour compenser les risques.
0Voir l'original
LeverageSandbag
il y a 2 heures
Même les utilisateurs de Trezor, pourtant réputés prudents, se font piéger : les domaines et le contenu des e-mails d’hameçonnage sont désormais si réalistes que même les portefeuilles matériels ne peuvent pas protéger contre l’ingénierie sociale.
0Voir l'original
HODLMeditator
il y a 2 heures
Première révision
347 mille utilisateurs, cette efficacité de phishing est supérieure à celle de la plupart des airdrops de projets légitimes, c’est ironique.
0Voir l'original
Afficher plus