Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Trezor afirma que una campaña de phishing apuntó a 347.000 direcciones de correo

Trezor afirma que una campaña de phishing dirigida contra sus clientes a principios de esta semana llegó a 347.000 direcciones de correo después de que un atacante vulnerara Brevo, su proveedor externo de boletines.

La empresa indicó que el incidente comenzó el 9 de septiembre de 2026, cuando un actor no autorizado obtuvo acceso al sistema de Brevo y utilizó 120 cuentas de clientes, incluida la de Trezor, para enviar correos. Los mensajes afirmaban falsamente que una vulnerabilidad en los microcontroladores STM32 utilizados en las carteras de almacenamiento en frío de Trezor podía exponer sus frases de recuperación a ataques de fuerza bruta.

Los correos dirigían a los destinatarios a un enlace malicioso que les pedía descargar una aplicación e introducir la copia de seguridad de su cartera. Trezor dijo que retiró el dominio utilizado en la campaña en un plazo de 20 minutos. Según la empresa, el impacto quedó limitado a 2.500 clientes que hicieron clic en el enlace antes de que fuera desactivado.

Trezor afirmó que los datos afectados pertenecían a su base de datos de boletines con suscripción voluntaria, que contenía aproximadamente 347.000 direcciones de correo. La empresa advirtió que las direcciones podrían utilizarse en futuros ataques de phishing, pero dijo que ningún otro sistema de Trezor se vio afectado. También suspendió su cuenta de Brevo para detener nuevos envíos.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.