每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
编译特稿AI 人工智能全球

在Trezor确认电子邮件提供者数据被违反后, Scammers 锁定了数十万密码所有者

来源:TechCrunch 2026-09-11 约 2 分钟读完
字号

本期编译精选。

【导语】硬件密码钱包制作商Trezor在数月内第二次警告客户它所依赖的公司之一被黑客入侵,将Trezor客户的数据暴露给黑客。Trezor使用营销科技公司Brevo发送通讯,允许黑客向Trezor客户发送约34.7万封网易邮件。硬件密码钱包制作商Trezor在数月内第二次警告客户它所依赖的公司之一被黑客入侵,将Trezor客户的数据暴露给黑客。Trezor使用营销科技公司Brevo发送通讯,允许黑客向Trezor客户发送约34.7万封网易邮件,

链接。当被窃听时,下载一个请求受害人提供钱包备份密码的应用程序。Trezor说,其中一条电子邮件主题线说:“Critical Security Alert:STM32 Entropy脆弱性”。

拥有被窃取的钱包密码,黑客可以不可逆转地从公共区块链上窃取此人的资金。

Brevo在一则事件状态帖上说,黑客可以访问138个Brevo账户,发送大量网游信息。Brevo说,黑客滥用了一个缺陷,这意味着黑客的访问“范围不适当”。该公司说,黑客进入黑客账户可能接触的所有组织都是 错误的 。

违反者凸显出一个共同的安全事件,黑客会妥协第三方公司持有的数据,而这些数据是执行客户订单或采购所必需的。Trezor表示其产品,钱包,或账户系统均未受事件影响。这是最近几周影响Trezor的第二次违规事件,邮递公司ShipMonk事件披露了至少81 000人的姓名、电话号码。电子邮件地址和邮政地址,这些人购买并收到了Trezor钱包硬件。

数据泄露可能使密码所有人和其他富人面临目标明确的暴力和所谓的“扳手”攻击的风险,这些攻击依靠人身攻击从人们那里取出密码。

(编译自 TechCrunch;原文

来源:TechCrunch(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑