BlockBeats haberine göre, 11 Eylül'de e-posta pazarlama platformu Brevo, saldırganların oturum açma sistemindeki yetkilendirme sınırı açığını kullanarak 138 müşteri hesabına eriştiğini açıkladı. Bu hesaplardan 6'sı kimlik avı e-postaları göndermek için kullanıldı, 43 hesabın kişi bilgileri dışa aktarıldı ve 93 hesapta etkili bir aktivite görülmedi. Brevo, bu kategoriler arasında örtüşme olup olmadığını belirtmedi.
Etkilenen müşteriler arasında kripto donanım cüzdan üreticileri Trezor, BitBox ve kripto portföy ile vergi raporlama platformu CoinTracking yer alıyor. Saldırganlar, Trezor'un Brevo hesabı üzerinden yaklaşık 347 bin bülten abonesine "Ciddi Güvenlik Uyarısı: STM32 Entropi Açığı" başlıklı kimlik avı e-postaları göndererek kullanıcıları uygulamaya yönlendirip cüzdan yedekleme bilgilerini vermeye teşvik etti. Trezor, ilgili alan adını 20 dakika içinde DNS katmanından engelledi, ancak bundan önce yaklaşık 2500 kişi bağlantıya erişmişti.
Trezor, Brevo hesabında yalnızca abonelerin e-posta adreslerinin saklandığını, başka müşteri verisi bulunmadığını belirtti; ancak şu aşamada yaklaşık 347 bin e-posta adresinin tamamının saldırganların eline geçmiş olabileceğini ve sonraki kimlik avı faaliyetlerinde kullanılabileceğini varsayıyor. BitBox'ta henüz fon veya kurtarma ifadesi sızıntısına dair kanıt bulunamadı; CoinTracking kullanıcıları ise API anahtarlarını yenilemelerini isteyen sahte e-postalar aldı.
