Innovazione Green

Allerta phishing: 347.000 clienti Trezor a rischio dopo attacco a Brevo

redazione 2 min di lettura
Immagine rappresentativa dell'attacco informatico a Brevo

In Breve

Cosa è successo con Trezor?
Un attacco a Brevo ha esposto 347.000 clienti Trezor a email di phishing.
Qual è il rischio associato a questo attacco?
I criminali possono rubare password di portafogli e fondi sulla blockchain.
Cosa sta facendo Trezor dopo l'incidente?
Trezor sta rivalutando le relazioni con i fornitori e avvisando i clienti.

Trezor, noto fornitore di portafogli per criptovalute, ha recentemente avvertito i propri clienti di un grave attacco informatico che ha colpito Brevo, il fornitore di servizi per l’invio delle newsletter. Questo attacco ha consentito ai criminali di inviare circa 347.000 email di phishing contenenti link dannosi, progettati per rubare informazioni sensibili.

Le email, che includevano oggetti come “Critical Security Alert: STM32 Entropy Vulnerability”, contenevano link che, una volta cliccati, scaricavano un’applicazione malevola. Questa app richiedeva agli utenti di inserire la password di backup del loro portafoglio, con la quale un aggressore potrebbe sottrarre in modo irreversibile i fondi sulla blockchain pubblica.

Secondo quanto riportato da Brevo, i criminali sono riusciti ad accedere a 138 account della piattaforma, sfruttando una vulnerabilità che ha permesso un accesso non corretto e indiscriminato a tutte le organizzazioni associate agli account compromessi. Trezor ha rassicurato i propri clienti, dichiarando che i suoi prodotti e sistemi non sono stati compromessi durante l’incidente.

In seguito a questo attacco, Trezor ha avviato una rivalutazione delle relazioni con i fornitori e ha avvertito i clienti che i loro indirizzi email potrebbero essere nuovamente utilizzati in futuri attacchi di phishing. Questo è il secondo incidente di sicurezza segnalato nelle ultime settimane: in precedenza, un attacco al partner logistico ShipMonk aveva esposto i dati personali di almeno 81.000 acquirenti, inclusi nomi, numeri di telefono e indirizzi email.

Le conseguenze di tali violazioni di dati non sono da sottovalutare. Alcuni utenti hanno ricevuto lettere contenenti codici QR che rimandavano a pagine false, progettate per sottrarre la password del portafoglio. La situazione mette in evidenza i rischi associati alla compromissione di dati detenuti da terze parti, esponendo possessori di criptovalute e individui con risorse significative a minacce mirate, comprese aggressioni fisiche per estorcere password, note come “wrench attacks”.

In un contesto in cui la sicurezza digitale è sempre più critica, è fondamentale che gli utenti di criptovalute rimangano vigili e adottino misure di protezione adeguate per salvaguardare i propri beni. Trezor e altri fornitori devono continuare a rafforzare le loro difese e garantire che i dati dei clienti siano protetti da attacchi futuri.

Scritto da

redazione

Autore della redazione Agenda Ambiente.