Ataque de phishing explora violação na Brevo
A Trezor, fabricante de carteiras de criptomoedas em hardware, emitiu seu segundo alerta em dois meses após um ataque cibernético à Brevo, empresa de tecnologia de marketing usada para envio de newsletters. Os invasores aproveitaram a brecha para enviar cerca de 347 mil mensagens de phishing a proprietários de carteiras Trezor. Os e-mails continham um link malicioso que, ao ser clicado, baixava um aplicativo solicitando ao destinatário que inserisse a senha de backup da carteira. Uma das linhas de assunto dizia “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32”, dando a impressão de que a comunicação vinha da própria Trezor.
Impacto de uma senha de carteira roubada
Com a senha de backup em mãos, um atacante pode transferir irreversivelmente os fundos do proprietário na blockchain pública. A Trezor ressaltou que nenhum de seus produtos, softwares de carteira ou infraestrutura de contas foi comprometido no incidente, mas a violação mostra como serviços terceirizados podem se tornar um vetor para ataques contra usuários finais.
Explicação da Brevo sobre o incidente
Em uma atualização de status, a Brevo informou que os intrusos obtiveram acesso a 138 de suas contas, permitindo a distribuição em massa de e-mails de phishing. A empresa atribuiu o comprometimento a uma falha de escopo que “concedeu indevidamente” aos atacantes acesso a todas as organizações alcançáveis a partir das contas comprometidas, em vez de limitar o acesso ao escopo pretendido.
Brecha anterior na ShipMonk evidencia riscos na cadeia de suprimentos
Este não é o primeiro susto recente de segurança da Trezor. Em agosto, a empresa alertou os clientes de que um parceiro de envios, a ShipMonk, havia sofrido uma violação de dados. O incidente expôs nomes, números de telefone, endereços de e-mail e endereços postais de pelo menos 81 mil pessoas que compraram ou receberam hardware da Trezor. Essa exposição pode colocar detentores de criptomoedas e outras pessoas de alta renda em risco de violência direcionada ou ataques do tipo “wrench”, nos quais a coerção física é usada para extrair senhas.
Fraudes subsequentes e ameaças físicas
Nas semanas seguintes à violação da ShipMonk, alguns destinatários receberam cartas pelo correio supostamente enviadas pela Trezor. Essas cartas incluíam um código QR que, ao ser escaneado, direcionava os usuários para uma página falsa projetada para capturar senhas de carteiras, ilustrando como uma única violação pode gerar múltiplos vetores de ataque.
Resposta da Trezor: revisão de fornecedores e orientações aos clientes
Após o incidente com a Brevo, a Trezor anunciou que está reavaliando suas relações com fornecedores terceirizados. A empresa também alertou que os endereços de e-mail comprometidos podem ser reutilizados em futuras operações de phishing, instando os clientes a permanecerem vigilantes e verificarem qualquer comunicação que alegue ser da Trezor.
Implicações mais amplas para a segurança de criptomoedas
Os episódios da Brevo e da ShipMonk ilustram um tema recorrente no ecossistema de criptomoedas: a segurança dos usuários finais muitas vezes depende das defesas de prestadores de serviços auxiliares. Enquanto os fabricantes de carteiras de hardware se esforçam para proteger seus dispositivos, a cadeia de suprimentos mais ampla — de empresas de marketing por e-mail a parceiros logísticos — continua sendo uma fronteira vulnerável que os atacantes podem explorar para alcançar alvos valiosos.







