
Brevo账户遭入侵,引发针对加密用户的钓鱼攻击警报

Brevo账户遭入侵,引发针对加密用户的钓鱼攻击警报
WEEX观察
- 眼下的问题不仅是最初的账户失陷,更在于随后出现的钓鱼攻击潮。市场应留意依赖Brevo或类似邮件基础设施的加密平台是否发布更多警告。
- Brevo称已封堵攻击入口,并将直接联系受影响客户,但仍未明确的是联系人名单泄露的范围,以及导出数据是否会引发更多欺诈活动。
- 对于交易所、钱包提供商和投资组合工具而言,此事件凸显第三方通信渠道仍是现实的攻击面。官方补救通知和发件人验证将比泛泛的安抚更重要。
Brevo表示,9月10日发生的一起安全事件导致138个客户账户遭入侵,攻击者利用了其SSO SAML管理中的漏洞。部分受影响账户随后被用于发送钓鱼邮件,波及CoinTracking、Trezor和BitBox的客户。
据Brevo介绍,攻击者通过SSO SAML管理中的漏洞获得访问权限。该公司称,138个客户账户遭入侵,其中6个被用于发送钓鱼邮件;另有43个账户的联系人数据被导出。
Brevo表示,将直接向受影响客户提供具体信息。该公司还称,已封堵攻击中使用的入口。尽管如此,入侵事件发生后已发现钓鱼攻击活动。
在已披露的加密相关目标中,CoinTracking警告用户留意一封主题为“数据泄露通知:请尽快更新API密钥”的欺诈邮件。最初的通知还称,硬件钱包品牌Trezor和BitBox的客户正成为目标,其他加密项目也可能受到影响。
该事件似乎是对客户通信渠道的间接入侵,而非直接利用加密基础设施或链上系统的漏洞。披露的信息并未显示用户资金被直接盗取,但确实表明,伪造安全通知、制造紧迫感的信息以及索取敏感数据的请求仍构成持续风险。
为何重要
此案凸显第三方软件供应商如何可能成为攻击在加密行业扩散的渠道。即使入侵并未直接攻击区块链、交易所或钱包系统,遭入侵的邮件基础设施仍可能制造可信的钓鱼诱饵,利用用户对熟悉品牌的信任。
这也促使加密公司加强围绕用户通信的事件响应流程。在安全事件中,真实补救通知与伪造通知之间的区别,可能决定一次运营层面的入侵是否演变为更广泛的生态系统信任问题。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
关于WEEX观察
WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。
最新文章
更多吉利布兰德寻求禁止美国高层官员从加密货币获利
美国参议员克尔斯滕·吉利布兰德表示,在特朗普披露逾14亿美元加密货币相关收入后,国会应禁止总统、总统配偶及高级官员在任期间发行加密货币或从中获利。
Solana 将于9月11日再次下调租金参数
Solana 表示,其 SIMD-0437 租金下调计划的第二步将于9月11日在主网上线,将每字节所需 lamports 从6333降至5080,并降低与链上存储相关的押金。
Stakefish 创始人反驳有关 ETH 奖励索赔的诉讼
Stakefish 创始人王纯表示,一宗涉及存在争议的 ETH 奖励的诉讼提出了更广泛的问题:链上交易执行后,以太坊验证者是否应对链下所有权主张承担责任。
美国8月通胀高于预期,市场上调美联储加息预期
美国8月通胀数据显示,核心月度读数高于预期,推动市场隐含的美联储下周加息概率从70%升至90%,并强化了市场对今年进一步收紧政策的预期。