Trezor uppger att en nätfiskekampanj mot företagets kunder tidigare i veckan nådde 347 000 e-postadresser efter att angripare hade brutit sig in hos Brevo, företagets externa nyhetsbrevsleverantör.
Företaget säger att incidenten började den 9 september 2026, när en obehörig aktör fick tillgång till Brevos system och använde 120 kundkonton, däribland Trezors, för att skicka e-post. Meddelandena hävdade felaktigt att en sårbarhet i STM32-mikrokontrollerna som används i Trezors kallagringsplånböcker kunde utsätta plånböckernas säkerhetskopior för brute force-attacker.
E-postmeddelandena ledde mottagarna till en skadlig länk som uppmanade dem att ladda ner en app och ange sin plånbokskopia. Trezor säger att företaget stängde ner domänen som användes i kampanjen inom 20 minuter. Därför begränsades kampanjens påverkan, enligt Trezor, till 2 500 kunder som klickade på länken innan den stängdes av.
Trezor säger att de berörda uppgifterna fanns i företagets samtyckesbaserade nyhetsbrevsdatabas, med omkring 347 000 e-postadresser. Företaget varnar för att adresserna kan användas i framtida nätfiskeattacker, men säger att inget annat Trezor-system påverkades. Trezor har stängt av sitt Brevo-konto för att stoppa fler e-postutskick.
Kommentarer
0Inga kommentarer ännu. Skriv den första.