Trezor, BitBox y CoinTracking alertan de campañas de phishing tras una intrusión en Brevo

Varias empresas de criptomonedas advirtieron de correos de phishing enviados desde sus dominios tras el acceso no autorizado a cuentas de Brevo, proveedor de correo utilizado por sus newsletters.

Protección de datos
Trezor, BitBox y CoinTracking alertan de campañas de phishing tras una intrusión en Brevo

Trezor, CoinTracking y BitBox alertaron a sus clientes de campañas de phishing distribuidas mediante sus newsletters después de una intrusión en un proveedor de correo compartido. Los mensajes utilizaban dominios legítimos y simulaban avisos de seguridad que requerían acciones por parte de los usuarios.

Brevo informó inicialmente de que un atacante había accedido a 120 cuentas de clientes. En un análisis posterior, la compañía señaló que 138 cuentas fueron comprometidas y que seis se utilizaron para enviar correos de phishing. Los atacantes también exportaron contactos de 43 cuentas. Brevo afirmó haber cerrado el acceso, expulsado al atacante del sistema y desplegado una corrección permanente para la vulnerabilidad explotada.

Los clientes de Trezor recibieron un correo titulado “Critical Security Alert: STM32 Entropy Vulnerability”, mientras que CoinTracking identificó mensajes con el asunto “Data Breach Notice: Please refresh API Keys as soon as possible”. Los enlaces conducían a páginas de phishing diseñadas para parecerse a las plataformas legítimas. Trezor pidió no pulsar los enlaces y comunicó que había retirado el dominio utilizado.

BitBox indicó que otras empresas de criptomonedas afectadas compartían el mismo proveedor de newsletters. La compañía avisó a sus suscriptores, contactó con el proveedor y notificó los dominios de phishing. Según BitBox, la mayoría de los enlaces maliciosos ya habían sido retirados y la investigación continuaba.

Fuente: The Record.

Compartir

WhatsApp X Telegram Email