Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Brevo açığı 138 müşteri hesabını etkiledi, 347 bin Trezor kullanıcısına oltalama e-postası gönderildi

BlockBeats haberine göre, 11 Eylül'de e-posta pazarlama platformu Brevo, saldırganların oturum açma sistemindeki yetkilendirme sınırı açığını kullanarak 138 müşteri hesabına eriştiğini açıkladı. Bu hesaplardan 6'sı kimlik avı e-postaları göndermek için kullanıldı, 43 hesabın kişi bilgileri dışa aktarıldı ve 93 hesapta etkili bir aktivite görülmedi. Brevo, bu kategoriler arasında örtüşme olup olmadığını belirtmedi.


Etkilenen müşteriler arasında kripto donanım cüzdan üreticileri Trezor, BitBox ve kripto portföy ile vergi raporlama platformu CoinTracking yer alıyor. Saldırganlar, Trezor'un Brevo hesabı üzerinden yaklaşık 347 bin bülten abonesine "Ciddi Güvenlik Uyarısı: STM32 Entropi Açığı" başlıklı kimlik avı e-postaları göndererek kullanıcıları uygulamaya yönlendirip cüzdan yedekleme bilgilerini vermeye teşvik etti. Trezor, ilgili alan adını 20 dakika içinde DNS katmanından engelledi, ancak bundan önce yaklaşık 2500 kişi bağlantıya erişmişti.


Trezor, Brevo hesabında yalnızca abonelerin e-posta adreslerinin saklandığını, başka müşteri verisi bulunmadığını belirtti; ancak şu aşamada yaklaşık 347 bin e-posta adresinin tamamının saldırganların eline geçmiş olabileceğini ve sonraki kimlik avı faaliyetlerinde kullanılabileceğini varsayıyor. BitBox'ta henüz fon veya kurtarma ifadesi sızıntısına dair kanıt bulunamadı; CoinTracking kullanıcıları ise API anahtarlarını yenilemelerini isteyen sahte e-postalar aldı.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla