电子邮件营销平台Brevo披露登录系统授权边界漏洞,攻击者访问了138个客户账户,其中6个被用于发送钓鱼邮件。加密硬件钱包制造商Trezor、BitBox及CoinTracking受影响。攻击者通过Trezor账户向约34.7万名订阅者发送虚假安全警报邮件,诱导提交钱包备份信息,约2500人点击了链接。Trezor已将全部邮箱视为泄露,提醒用户警惕后续钓鱼攻击。
其他报道 (22条)