11 de septiembre de 2026. Trezor informó de que aproximadamente 347.000 clientes recibieron correos de phishing después de que un atacante comprometiera la plataforma de marketing Brevo, utilizada por la empresa para sus boletines.
Brevo explicó que el atacante explotó un fallo en la gestión del inicio de sesión único SAML (SSO). El acceso permitió consultar 138 cuentas y enviar mensajes a las direcciones almacenadas en seis de ellas, además de extraer contactos de otras 43 cuentas.
Los correos enviados a los usuarios de Trezor tenían el asunto «Critical Security Alert: STM32 Entropy Vulnerability» e incluían un enlace a un sitio malicioso. Trezor advirtió de que los fondos podían perderse si los usuarios accedían al enlace e introducían la copia de seguridad de su cartera.
Según Trezor, unos 2.500 usuarios pulsaron el enlace antes de que el sitio malicioso fuera retirado, 20 minutos después de detectarse el incidente. La empresa no ha precisado cuántos usuarios perdieron fondos ni el importe afectado.
BitBox y CoinTracking también parecen haber sido afectados por el ataque a Brevo, aunque no han detallado el impacto ni han identificado públicamente a Brevo como origen del incidente.
Fuente: SecurityWeek.