硬件加密钱包厂商Trezor这周第二次向用户发出安全警告:它依赖的第三方服务商又出事了。Trezor官方博客披露,其营销邮件服务商Brevo遭遇网络攻击,黑客利用Brevo的一个权限配置缺陷——访问权限“没有被正确限定范围”——控制了138个账户,向Trezor用户批量发送了约34.7万封钓鱼邮件。邮件伪装成Trezor官方发件,标题相当唬人,比如“紧急安全警报:STM32熵漏洞”。用户一点链接,
A5创业网 版权所有