Публікація

Недолік у системі входу Brevo використали для фішингу 347K користувачів Trezor



Недолік у налаштуваннях входу до електронної пошти Brevo дозволив зловмиснику отримати доступ до облікових записів клієнтів і запустити фішингові кампанії, націлені на підписників кількох криптокомпаній, зокрема Trezor. У звіті Brevo після інциденту зазначено, що 138 ...
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.


Додати коментар
Додати коментар

Прокоментувати
CoinJar
11 хвилин тому
Чекаємо на повну часову шкалу атаки, хочемо дізнатися, скільки часу минуло від використання вразливості до масштабної фішингової кампанії; швидкість реагування може сказати більше, ніж технічні деталі.
0Переглянути оригінал
OnChain_CPA
2 години тому
Якщо в ESP такого рівня, як Brevo, можуть виникати вразливості входу, це означає, що модель єдиної точки довіри в crypto взагалі не працює — потрібно впроваджувати надлишкову верифікацію.
0Переглянути оригінал
LongTermZen
2 години тому
Знову збій у постачальника поштових послуг — для безпеки Web3 доводиться нівелювати ризики, збільшуючи кількість постачальників.
0Переглянути оригінал
LeverageSandbag
2 години тому
Користувачі Trezor вважаються обережними, але все одно потрапляють у пастку: домени й тексти фішингових листів нині настільки реалістичні, що навіть апаратні гаманці не можуть захистити від соціальної інженерії.
0Переглянути оригінал
HODLMeditator
2 години тому
Перший огляд
347K користувачів — ця ефективність фішингу вища, ніж у більшості аірдропів справжніх проєктів, іронічно.
0Переглянути оригінал
Дізнатися більше