投稿

Brevoのログイン不備がTrezorユーザー34万7,000人へのフィッシングに悪用



Brevoのメールログイン設定の不備により、攻撃者が顧客アカウントにアクセスし、Trezorを含む複数の暗号資産企業の購読者を標的としたフィッシングキャンペーンを実行できる状態になっていた。Brevoのインシデント後の報告書によると、138 ...
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。


コメントを追加
コメントを追加

コメント
CoinJar
29分前
完全な攻撃のタイムラインを待っています。脆弱性の悪用から大規模なフィッシングまで、どれくらいの間隔があったのか知りたいです。対応の速さのほうが、技術的な詳細よりも多くを物語ります。
0原文表示
OnChain_CPA
2時間前
BrevoのようなレベルのESPでさえログインの脆弱性が発生するということは、cryptoにおける単一信頼モデルはまったく機能しないということだ。冗長な認証を導入する必要がある。
0原文表示
LongTermZen
2時間前
またメールサービスプロバイダーの障害です。Web3の安全性は、サプライヤーの数を積み上げてリスクを相殺するしかありません。
0原文表示
LeverageSandbag
2時間前
Trezorユーザーはかなり慎重なほうなのに、それでも引っかかってしまった。フィッシングメールのドメインや文面は今や精巧に再現されすぎており、ハードウェアウォレットでもソーシャルエンジニアリングは防げない。
0原文表示
HODLMeditator
2時間前
初回レビュー
347Kユーザー、このフィッシングの効率はほとんどのまともなプロジェクトのエアドロップよりも高い、皮肉だね
0原文表示