6시간 전
Brevo 로그인 침해로 Trezor·BitBox·CoinTracking 영향
Brevo Login Breach Affected Trezor, BitBox and CoinTracking
Cointelegraph

Brevo 로그인 시스템의 결함으로 공격자가 고객 계정 138개에 접근할 수 있었습니다. 공격자는 약 34만7,000명의 Trezor 뉴스레터 구독자에게 피싱 이메일을 보냈습니다. BitBox와 CoinTracking에 속한 계정을 통해서도 유사한 사기 메시지가 유포됐습니다. Brevo는 6개 계정이 피싱 이메일 발송에 사용됐다고 밝혔습니다. 43개 계정에서는 연락처가 내보내졌습니다. 또 다른 93개 계정에서는 의미 있는 활동이 나타나지 않았습니다. Brevo는 이 범주들이 서로 겹치는지 명시하지 않았습니다. 공격자는 Brevo 계정을 만든 뒤 싱글 사인온을 활성화했습니다. 공격자는 정상적인 Brevo 사용자들을 설정에 초대했습니다. Brevo는 접근 권한이 해당 조직으로 제한됐어야 한다고 밝혔습니다. 그러나 인증 경계의 실패로 해당 사용자들이 접근할 수 있는 모든 조직에 접근 권한이 부여됐습니다. Trezor는 피싱 이메일이 링크된 앱을 통해 사용자에게 지갑 백업을 요청했다고 밝혔습니다. Trezor는 20분 안에 DNS 수준에서 해당 도메인을 비활성화했습니다. 차단 조치 전 약 2,500명이 링크에 접속했습니다. Trezor 대변인은 이후 34만7,000명 전원에게 위험에 대해 연락했다고 밝혔습니다. Trezor의 Brevo 계정에는 수신 동의한 뉴스레터 이메일 주소만 저장돼 있었습니다. 대변인은 Trezor가 약 34만7,000개의 뉴스레터 주소 전체를 공격자에게 알려졌고 피싱에 재사용될 가능성이 있는 것으로 간주하고 있다고 말했습니다. BitBox 대변인은 무단 이메일이 회사의 전체 뉴스레터 및 튜토리얼 목록에 도달한 것으로 보인다고 밝혔습니다. BitBox는 Brevo가 보유한 정보가 이메일 주소와 언어 설정뿐이었다고 밝혔습니다. BitBox는 회사 자격 증명이 침해됐다는 증거를 발견하지 못했습니다. BitBox는 연락처가 다운로드됐다는 증거도 발견하지 못했습니다. BitBox는 자금 손실이나 복구 문구가 공개됐다는 증거도 발견하지 못했습니다. BitBox는 Brevo의 로그를 기다리는 동안 해당 목록이 잠재적으로 접근됐다고 간주하고 있습니다. CoinTracking은 자사 계정에서 "데이터 유출 공지: 가능한 한 빨리 API 키를 새로 고쳐 주세요"라는 제목의 이메일이 발송됐다고 밝혔습니다. CoinTracking은 수신자들에게 이메일의 링크를 따라가지 말라고 경고했습니다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.