最新报道:币界网消息,Trezor硬件钱包的用户因Brevo登录系统的授权漏洞而遭受钓鱼攻击。攻击者利用Brevo的单点登录系统,访问了138个客户账户,并通过这些账户发送钓鱼邮件。Brevo在周四的事后分析中表示,攻击者创建了一个Brevo账户并启用了单点登录,随后邀请合法用户加入其控制的组织。此次事件导致6个账户被用于发送钓鱼邮件,43个账户的联系人被导出。Trezor表示,其Brevo账户中大约有347,000个订阅者的电子邮件地址,且未存储其他客户信息。该公司已通知所有订阅者,并在20分钟内将恶意域名下线。