Vulnerabilitate Brevo: Atac de phishing masiv asupra a 347.000 de utilizatori Trezor

Categorii: blockchain · Dificultate: începător

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Ilustrație a unui e-mail de phishing care vizează un portofel hardware crypto într-un mediu digital securizat.

Publicat original: 11 septembrie 2026

O breșă de securitate la furnizorul de servicii de e-mail marketing Brevo a permis atacatorilor să trimită e-mailuri de phishing către sute de mii de utilizatori ai portofelelor hardware Trezor, BitBox și CoinTracking.

Ce s-a întâmplat

Recent, furnizorul de servicii de e-mail marketing Brevo a confirmat o vulnerabilitate în sistemul său de autentificare care a permis unor actori malițioși să preia controlul asupra unor conturi de business. Printre victimele colaterale s-a numărat și producătorul de portofele hardware Trezor, alături de alte entități din spațiul crypto precum BitBox și CoinTracking. Atacatorii au reușit să trimită e-mailuri de phishing către o bază de date de aproximativ 347.000 de abonați Trezor, încercând să îi păcălească pe aceștia să își dezvăluie frazele de recuperare (seed phrases).

Context tehnologic

Incidentul nu a reprezentat o breșă directă în securitatea dispozitivelor Trezor sau în rețeaua blockchain, ci o vulnerabilitate de tip „supply chain attack” (atac asupra lanțului de aprovizionare). Brevo este o platformă SaaS (Software as a Service) folosită pentru trimiterea de newslettere și e-mailuri tranzacționale. Prin exploatarea unui defect în procesul de login al Brevo, atacatorii au putut folosi infrastructura legitimă a platformei pentru a trimite mesaje care păreau oficiale, ocolind astfel filtrele de spam obișnuite ale utilizatorilor.

De ce contează

Acest eveniment subliniază fragilitatea ecosistemului crypto în fața vectorilor de atac tradiționali. Deși activele digitale sunt securizate prin criptografie avansată pe blockchain, punctele de contact dintre companiile crypto și clienți (cum ar fi marketingul prin e-mail) rămân vulnerabile. Pentru utilizatori, impactul este major: odată ce o adresă de e-mail este asociată cu deținerea unui portofel hardware, acea persoană devine o țintă permanentă pentru tentative viitoare de inginerie socială.

Impact

Pe termen scurt, încrederea în comunicările oficiale prin e-mail ale companiilor crypto a fost grav afectată. Trezor a avertizat că toate cele 347.000 de adrese trebuie considerate „cunoscute de atacator”, ceea ce înseamnă că acești utilizatori se pot aștepta la o creștere a tentativelor de phishing în următoarele luni. Pe termen mediu, companiile din industria blockchain vor fi forțate să implementeze măsuri de securitate mult mai stricte pentru furnizorii terți, inclusiv utilizarea exclusivă a autentificării multifactor (MFA) hardware.

Ce urmează

Ne putem aștepta la o tranziție către metode de comunicare mai sigure și descentralizate. Companiile ar putea începe să folosească semnături digitale bazate pe blockchain pentru a verifica autenticitatea e-mailurilor. De asemenea, educația utilizatorilor va deveni centrală: regula de aur „nu introduce niciodată seed phrase-ul pe un computer sau site web” va fi promovată mai agresiv ca niciodată pentru a contracara succesul campaniilor de phishing.

Surse

*

Termeni explicați din articol

Sursa originală: cointelegraph.com

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Mi-a fost compromis portofelul hardware Trezor?

Nu, dispozitivul fizic nu a fost spart. Doar baza de date cu e-mailuri de la furnizorul Brevo a fost accesată pentru a trimite mesaje false.

Ce trebuie să fac dacă am primit e-mailul de phishing?

Nu dați click pe niciun link și, sub nicio formă, nu introduceți fraza de recuperare (seed phrase) pe niciun site. Ștergeți e-mailul imediat.

Cum au reușit atacatorii să trimită e-mailuri în numele Trezor?

Au exploatat o vulnerabilitate în sistemul de autentificare al Brevo, platforma pe care Trezor o folosea pentru comunicări de marketing.

Sunt în siguranță dacă nu am deschis e-mailul?

Da, sunteți în siguranță, dar adresa dumneavoastră de e-mail este acum pe o listă de ținte. Fiți extrem de vigilenți cu e-mailurile viitoare.

Ar trebui să îmi schimb portofelul hardware?

Nu este necesar să schimbați dispozitivul, dar dacă ați introdus vreodată seed phrase-ul pe un site web, trebuie să vă mutați imediat fondurile pe un portofel nou cu o frază nouă.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy