Trezor: 347.000 usuarios, objetivo de una campaña de phishing tras la brecha de Brevo

Una intrusión en Brevo expuso las direcciones de 347.000 suscriptores de Trezor. La campaña de phishing logró que 2.500 usuarios hicieran clic en un enlace malicioso que solicitaba sus copias de seguridad.

Protección de datos
Trezor: 347.000 usuarios, objetivo de una campaña de phishing tras la brecha de Brevo

El 9 de septiembre de 2026, Brevo, la plataforma externa que Trezor utiliza para sus campañas de correo, sufrió un incidente de seguridad que afectó a 120 cuentas. Un actor no autorizado accedió al sistema y envió mensajes desde varias cuentas de clientes, incluida la de Trezor.

El incidente expuso la base de datos de suscriptores que habían aceptado recibir boletines, con unas 347.000 direcciones de correo. Los atacantes enviaron mensajes que simulaban alertas críticas de seguridad y afirmaban que una vulnerabilidad en los microcontroladores STM32 de las carteras de almacenamiento en frío de Trezor podía permitir obtener sus semillas mediante ataques de fuerza bruta.

Los correos incluían un enlace malicioso que dirigía a la descarga de una aplicación y solicitaba introducir la copia de seguridad de la cartera. Trezor retiró el dominio utilizado en la campaña en un plazo de 20 minutos, pero 2.500 usuarios habían hecho clic antes de que el enlace quedara desactivado.

Trezor suspendió su cuenta de Brevo para detener el envío de correos y señaló que ningún otro sistema de la empresa se vio afectado. La compañía también advirtió de que las direcciones expuestas podrían utilizarse en futuros ataques de phishing.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email