Несколько криптовалютных компаний предупреждают клиентов о фишинговых электронных письмах после предполагаемого взлома системы провайдера.
В среду тысячи владельцев криптовалюты были завалены фишинговыми письмами после того, как хакеры взломали почтовый сервис и разослали вредоносные сообщения.
Популярные криптовалютные компании Trezor , CoinTracking и BitBox подтвердили, что фишинговые электронные письма рассылались клиентам, подписанным на их новостные рассылки.
Trezor и BitBox не подтвердили, какой именно почтовый провайдер подвергся взлому, но CoinTracking заявила, что источником фишинговых писем был почтовый провайдер Brevo.
Компания BitBox отметила, что множество других криптокомпаний, ставших объектом атак, «используют одного и того же поставщика новостных рассылок».
В четверг утром компания Brevo опубликовала собственное уведомление, предупреждающее о том, что злоумышленник получил доступ к 120 учетным записям клиентов.
«Злоумышленник использовал доступ для рассылки фишинговых писем клиентам. Доступ был заблокирован», — сообщила компания.
Компания Brevo отказалась отвечать на ряд вопросов, вместо этого отправив изданию Recorded Future News отчет о произошедшем, который был опубликован в четверг днем. Компания заявила, что были взломаны 138 учетных записей Brevo, и шесть из них использовались для рассылки фишинговых писем контактам, хранящимся в этих учетных записях.
Злоумышленники экспортировали контакты из 43 учетных записей. Компания утверждает, что удалила хакера из системы.
Компания Brevo предоставила подробное техническое объяснение того, как хакеры проникли в систему, по сути, описав атаку, в ходе которой злоумышленники украли учетные данные законных пользователей и расширили их доступ, используя уязвимость в системе.
Компания заявила, что внедрила постоянное исправление для уязвимости и планирует сотрудничать с властями.
Компания Brevo была основана в Париже в 2012 году как фирма, занимающаяся email-маркетингом, и в декабре привлекла более 580 миллионов долларов для расширения своей деятельности в сфере управления взаимоотношениями с клиентами.
Предупреждение о безопасности: фишинг
В каждом из отправленных электронных писем использовались легитимные домены компании, и утверждалось, что они касаются вопросов безопасности, требующих действий со стороны клиента.
Люди, получившие электронные письма, заявили, что были встревожены их правдоподобным внешним видом, и несколько человек перешли по ссылкам, после чего попали на фишинговые сайты, которые были практически идентичны легитимным платформам.
Клиенты Trezor получили электронное письмо с заголовком «Критическое предупреждение о безопасности: уязвимость энтропии STM32», в котором им настоятельно рекомендовалось перейти по ссылке и предпринять конкретные действия для устранения предполагаемых проблем безопасности.
Компания Trezor, производитель аппаратных кошельков, опубликовала в социальных сетях сообщение о том, что их сторонний почтовый провайдер подвергся взлому и что электронное письмо не было отправлено от их имени.
«Не переходите по ссылкам. Мы заблокировали домен и проводим расследование, в том числе выясняем, как хакерам удалось получить доступ к нашему легитимному домену», — заявила компания.
Компания Trezor, которая недавно пострадала от другой утечки данных, в результате которой были раскрыты личные сведения 81 000 клиентов , также разместила на своем веб-сайте уведомление о поддельном электронном письме.
Компания CoinTracking сообщила, что хакеры разослали ее клиентам электронное письмо с заголовком «Уведомление об утечке данных: пожалуйста, как можно скорее обновите ключи API», содержащее вредоносную ссылку.
Компания BitBox пояснила, что разослала предупреждение о фишинге всем своим подписчикам новостной рассылки, связалась с провайдером и сообщила о фишинговых доменах.
«Большинство фишинговых ссылок, по всей видимости, уже удалены. Мы продолжаем активно расследовать эту ситуацию и сообщим вам дополнительную информацию, как только она станет известна», — заявили в BitBox.
Многочисленные утечки данных, связанные с криптовалютными компаниями, такими как Trezor и другими, вызвали опасения по поводу раскрытия личной информации владельцев цифровых валют. В ходе ликвидации известной группировки, занимавшейся кражей криптовалюты, прокуроры Министерства юстиции отметили , что преступники ранжировали цели, используя списки владельцев криптовалюты, украденные у криптовалютных компаний.
После недавней утечки данных в компании Trezor, связанной с ее поставщиком услуг доставки и логистики, клиенты компании сообщили о получении вредоносных QR-кодов по почте.
Эксперты также отмечают рост числа атак с использованием гаечных ключей — когда состоятельные владельцы криптовалюты становятся мишенью для нападений в реальной жизни.
Согласно данным компании CertiK, занимающейся аудитом безопасности блокчейна, количество атак с использованием гаечного ключа выросло на 33 процента по сравнению с прошлым годом. Ущерб от таких атак достиг 124 миллионов долларов в этом году, по сравнению с 10,5 миллионами долларов, зафиксированными в первой половине 2025 года.
Две недели назад инвестор в криптовалюту Гарри Чун Так Йе был найден мертвым после падения со своего роскошного этажа в Парагвае. Полиция обнаружила открытую дверь и сообщила, что его квартира была разграблена.