Publicar

Falha no início de sessão da Brevo utilizada para fazer phishing a 347 mil utilizadores da Trezor


Uma falha na configuração do início de sessão por email da Brevo permitiu que um atacante acedesse às contas dos clientes e lançasse campanhas de phishing que visavam subscritores de várias empresas de criptomoedas, incluindo a Trezor. O relatório da Brevo após o incidente afirma que 138 ...
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.


Adicionar um comentário
Adicionar um comentário

Comentar
CoinJar
há 29 minutos
A aguardar uma cronologia completa do ataque; quero saber quanto tempo decorreu entre a exploração da vulnerabilidade e o phishing em grande escala. A velocidade de resposta diz mais do que os pormenores técnicos.
0Ver original
OnChain_CPA
há 2 horas
Até um ESP do nível da Brevo pode ter vulnerabilidades de início de sessão, o que mostra que um modelo de confiança de ponto único simplesmente não funciona no mundo cripto; é preciso implementar verificação redundante.
0Ver original
LongTermZen
há 2 horas
Mais uma vez, um fornecedor de serviços de e-mail falhou. No Web3, a segurança tem de passar por diversificar o número de fornecedores para compensar os riscos.
0Ver original
LeverageSandbag
há 2 horas
Os utilizadores da Trezor são considerados cautelosos, mas mesmo assim acabaram por ser enganados. O domínio e o texto dos e-mails de phishing estão agora tão bem imitados que nem as carteiras de hardware conseguem impedir a engenharia social.
0Ver original
HODLMeditator
há 2 horas
Primeira análise
347K utilizadores, esta eficiência de phishing é superior à dos airdrops da maioria dos projetos legítimos — irónico.
0Ver original
Ver mais