Cryptoklanten doelwit van oplichters na datalek bij e-mailmarketingprovider

| 11 september 2026
cryptovaluta-investeerder

Een aanvaller heeft een e-mailmarketingplatform gehackt en gerichte aanvallen uitgevoerd op de nieuwsbriefabonnees van een aantal klanten, met name diegenen die werkzaam zijn in de cryptovaluta- en aanverwante sectoren.

Het incident betrof een phishingcampagne gericht op de toeleveringsketen, uitgevoerd via Brevo, een e-mailmarketingprovider die door diverse cryptocurrencybedrijven en andere ondernemingen wordt gebruikt.

Brevo meldde aanvankelijk dat een aanvaller toegang had gekregen tot 120 klantaccounts, waarvan sommige werden gebruikt om phishing-e-mails te versturen naar de contactlijsten van de klanten.

Brevo-tweet

Brevo meldde later dat er bij de analyse achteraf toegang was verkregen tot 138 klantaccounts.

“Op 10 september om 6:30 UTC hebben we een beveiligingslek ontdekt waarbij een aanvaller een kwetsbaarheid in de manier waarop Brevo SAML SSO afhandelt, heeft misbruikt om toegang te krijgen tot 138 Brevo-accounts. Zes van deze accounts werden gebruikt om phishing-e-mails te versturen naar de contacten die daarin waren opgeslagen, en voor 43 accounts werden de contacten geëxporteerd. 93 accounts vertonen geen noemenswaardige activiteit.”

Volgens berichten hebben de bekende cryptobedrijven Trezor, CoinTracking en BitBox bevestigd dat er phishingmails zijn verstuurd naar abonnees van hun nieuwsbrieven. Trezor waarschuwde zijn circa 347.000 nieuwsbriefabonnees dat een beveiligingsincident bij een externe leverancier had geleid tot een grootschalige phishingcampagne.

Trezor produceert hardware wallets die de privésleutels van cryptovaluta offline opslaan. Klanten van het bedrijf ontvingen een phishing-e-mail met de titel " Kritieke beveiligingswaarschuwing: STM32-entropiebug geïdentificeerd ".

De ondertitel luidde: "Dringende update betreffende kwetsbaarheid in hardware-microcontrollers."

In de e-mail stond:

"Beste klant,

We hebben helaas slecht nieuws te melden. Ons engineeringteam heeft een kritieke kwetsbaarheid op hardwareniveau ontdekt in de STM32-microcontrollers die in diverse Trezor-apparaten worden gebruikt.

Momenteel gaan we ervan uit dat de meeste defecte apparaten vóór 2023 zijn geïnitialiseerd, maar mogelijk zijn ook enkele nieuwere apparaten kwetsbaar. De bug is een hardwarefout die naar schatting in 1 op de 4 apparaten voorkomt.

De kwetsbaarheid resulteert in:

  • Onvoldoende willekeurigheid bij het genereren van herstelzinnen.
  • Blootstelling van zaden aan brute kracht.
  • Zaden met slechts 40 bits aan entropie.

Die phishing-e-mail bevatte ook een link waarmee ontvangers werden aangespoord een app te downloaden en hun back-up van de digitale portemonnee in te voeren.

CoinTracking meldde dat de aanvallers hun klanten een e-mail stuurden met de titel " Data Breach Notice: Please refresh API Keys as soon as possible ", die ook een schadelijke link bevatte. 

Omdat de e-mails afkomstig waren van legitieme bedrijfsdomeinen en er overtuigend uitzagen, zijn sommige ontvangers er mogelijk ingetrapt. Het exacte aantal is momenteel niet bekend.

Hoe blijf ik veilig

Het kan lastig zijn om een ​​phishingmail te herkennen, zelfs als deze afkomstig is van een legitiem bedrijfsdomein en er overtuigend uitziet. Er zijn echter een paar dingen om in gedachten te houden:

  • Als een bedrijf u een e-mail stuurt over een dringend beveiligingsprobleem, controleer dan de officiële website of app voor bevestiging.
  • Installeer geen apps via links in ongevraagde e-mails, hoe dringend het bericht ook lijkt te zijn.
  • Voer uw herstelzin nooit ergens anders in dan op uw fysieke apparaat.
  • Betrouwbare bedrijven zullen nooit per e-mail om herstelzinnen, API-sleutels of inloggegevens vragen.
  • Gebruik Malwarebytes Scam Guard om te controleren of een bericht mogelijk oplichting is en om te zien wat u vervolgens moet doen.
  • Houd de website in de gaten voor meer informatie over andere Brevo-klanten die getroffen zijn. De aanvallers hebben contactgegevens van 43 accounts geëxporteerd, die mogelijk gebruikt kunnen worden bij toekomstige gerichte phishingaanvallen.

Trezor adviseert om uw geld over te zetten naar een nieuwe wallet als u een back-up van uw wallet hebt ingevoerd. Als u op een link in een soortgelijke e-mail van een andere aanbieder hebt geklikt, neem dan rechtstreeks contact op met dat bedrijf voor advies.


Voelt er iets niet helemaal goed? Controleer het even voordat je klikt.  

Met Malwarebytes Guardkunt u verdachte links, teksten en schermafbeeldingen direct analyseren.  

Verkrijgbaar viaMalwarebytes Premium voor al je apparaten, en in deMalwarebytes voor iOS Android.  

Probeer het gratis → 

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.