Auto Escola Raposo

Golpistas visam centenas de milhares de proprietários de criptomoedas após Trezor confirmar violação de dados de provedor de e-mail

TecnologiaPor Redação Guarulhos Digital em 11/09/2026
Esta é a segunda violação de dados que afeta uma empresa da qual a fabricante de carteiras de criptomoedas de hardware Trezor depende.
Golpistas visam centenas de milhares de proprietários de criptomoedas após Trezor confirmar violação de dados de provedor de e-mail

Golpistas visam centenas de milhares de proprietários de criptomoedas após Trezor confirmar violação de dados de provedor de e-mail

A fabricante de carteiras de criptomoedas de hardware Trezor está alertando os clientes pela segunda vez em dois meses que uma das empresas das quais depende foi hackeada, expondo os dados dos clientes da Trezor a hackers.

Em uma postagem no blog esta semana, a fabricante de carteiras de hardware disse que um ciberataque à Brevo, uma empresa de tecnologia de marketing que a Trezor usa para enviar boletins informativos, permitiu que hackers enviassem cerca de 347.000 e-mails de phishing para clientes da Trezor com um link malicioso que supostamente vinha da fabricante da carteira.

O link, quando tocado, baixa um aplicativo que pede à vítima a senha de backup de sua carteira. De acordo com a Trezor, um dos assuntos dos e-mails dizia: “Alerta Crítico de Segurança: Vulnerabilidade de Entropia STM32.” 

Com a senha da carteira roubada, um hacker pode roubar irreversivelmente os fundos da pessoa na blockchain pública.

A Brevo disse em uma postagem de status de incidente que os hackers conseguiram acessar 138 contas da Brevo para enviar o volume em massa de mensagens de phishing. A Brevo disse que os hackers abusaram de uma falha que fez com que o acesso dos hackers “não estivesse adequadamente escopado”. A empresa disse que o acesso dos hackers foi “concedido erroneamente” a todas as organizações que as contas dos hackers conseguiam alcançar.

A violação destaca um incidente de segurança comum, onde hackers comprometem dados mantidos por empresas terceirizadas que são necessárias para atender a pedidos ou compras de clientes. A Trezor diz que nenhum de seus produtos, carteiras ou sistema de contas foi afetado pelo incidente.

Esta é a segunda violação nas últimas semanas afetando a Trezor, depois que a empresa alertou os clientes em agosto de que um de seus parceiros de remessa havia sido comprometido em uma violação de dados. O incidente na empresa de correspondência ShipMonk expôs os nomes, números de telefone, endereços de e-mail e endereços postais de pelo menos 81.000 pessoas que compraram e receberam hardware de carteira Trezor.

A violação de dados pode colocar detentores de criptomoedas e outros indivíduos ricos em risco de violência direcionada e os chamados ataques de “chave inglesa”, que dependem de ataques físicos para extrair senhas das pessoas.

Nas semanas seguintes à violação na ShipMonk, algumas pessoas receberam cartas pelo correio alegando ser da Trezor, contendo um código QR que, quando escaneado, abre uma página falsa que tenta roubar a senha da carteira de criptomoedas da vítima.

A Trezor disse que estava reavaliando seus relacionamentos com seus fornecedores e alertou os clientes de que seus endereços de e-mail podem ser usados novamente para futuros ataques de phishing.

Compartilhe