Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Trezor säger att en nätfiskekampanj riktade sig mot 347 000 e-postadresser

Trezor uppger att en nätfiskekampanj mot företagets kunder tidigare i veckan nådde 347 000 e-postadresser efter att angripare hade brutit sig in hos Brevo, företagets externa nyhetsbrevsleverantör.

Företaget säger att incidenten började den 9 september 2026, när en obehörig aktör fick tillgång till Brevos system och använde 120 kundkonton, däribland Trezors, för att skicka e-post. Meddelandena hävdade felaktigt att en sårbarhet i STM32-mikrokontrollerna som används i Trezors kallagringsplånböcker kunde utsätta plånböckernas säkerhetskopior för brute force-attacker.

E-postmeddelandena ledde mottagarna till en skadlig länk som uppmanade dem att ladda ner en app och ange sin plånbokskopia. Trezor säger att företaget stängde ner domänen som användes i kampanjen inom 20 minuter. Därför begränsades kampanjens påverkan, enligt Trezor, till 2 500 kunder som klickade på länken innan den stängdes av.

Trezor säger att de berörda uppgifterna fanns i företagets samtyckesbaserade nyhetsbrevsdatabas, med omkring 347 000 e-postadresser. Företaget varnar för att adresserna kan användas i framtida nätfiskeattacker, men säger att inget annat Trezor-system påverkades. Trezor har stängt av sitt Brevo-konto för att stoppa fler e-postutskick.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.