Trezor: 347 000 usuarios, víctimas de ataques de phishing tras la filtración de Brevo
La compañía Trezor informó que una campaña de suplantación de identidad (phishing) afectó a cientos de miles de direcciones de correo electrónico de sus clientes y logró que algunos usuarios accedieran a un enlace peligroso. Esta situación se originó debido a una vulneración de seguridad en Brevo, el proveedor externo que Trezor utiliza para enviar boletines informativos y gestionar campañas de marketing.
Los mensajes fraudulentos simulaban ser advertencias de seguridad urgentes que alertaban sobre un supuesto fallo en el microcontrolador de las billeteras físicas, buscando persuadir a las víctimas para que descargaran una aplicación e ingresaran la copia de seguridad de su billetera. Como respuesta, la organización logró dar de baja el dominio malicioso en pocos minutos, logrando detener la distribución de más correos a través de la suspensión de la cuenta en dicha plataforma externa.
La firma de billeteras de almacenamiento frío ha experimentado otros incidentes de seguridad relacionados con proveedores externos en el pasado. Entre estos eventos previos se encuentran vulneraciones en su portal de soporte técnico y en su proveedor de logística y envíos, este último afectando datos de pedidos de clientes en múltiples países y generando comunicaciones de extorsión dirigidas a dicha empresa de envíos.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.