Publicação

Falha no Login da Brevo Usada para Aplicar Phishing contra 347 mil Usuários da Trezor


Uma falha na configuração de login por e-mail da Brevo permitiu que um invasor acessasse contas de clientes e lançasse campanhas de phishing direcionadas a assinantes de várias empresas de criptomoedas, incluindo a Trezor. O relatório da Brevo sobre o incidente afirma que 138 ...
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.


Adicionar um comentário
Adicionar um comentário

Comentário
CoinJar
há 29 minutos
Aguardando uma linha do tempo completa do ataque; quero saber quanto tempo se passou entre a exploração da vulnerabilidade e o phishing em larga escala — a velocidade de resposta diz mais do que os detalhes técnicos.
0Ver original
OnChain_CPA
há 2 horas
Se até um ESP do nível da Brevo pode apresentar vulnerabilidades de login, isso mostra que o modelo de confiança em um único ponto simplesmente não funciona em crypto; é preciso adotar verificação redundante.
0Ver original
LongTermZen
há 2 horas
Mais uma vez, um provedor de serviços de e-mail falha; a segurança da Web3 vai ter que depender do aumento do número de fornecedores para compensar os riscos.
0Ver original
LeverageSandbag
há 2 horas
Os usuários da Trezor são considerados cautelosos, mas ainda assim caíram no golpe; os domínios e textos de e-mails de phishing estão realistas demais, e nem as carteiras de hardware conseguem se proteger contra engenharia social.
0Ver original
HODLMeditator
há 2 horas
Primeira revisão
347 mil usuários — essa eficiência de phishing é maior do que a da maioria dos airdrops de projetos legítimos. Que ironia.
0Ver original
Ver projetos