Um atacante violou uma plataforma de marketing por e-mail e lançou ataques direcionados contra os subscritores da newsletter de alguns dos seus clientes, especialmente aqueles que trabalham com criptomoedas e áreas afins.
O incidente foi uma campanha de phishing na cadeia de abastecimento realizada através da Brevo, um fornecedor de marketing por e-mail utilizado por várias empresas de criptomoedas e outras empresas.
Inicialmente, a Brevo afirmou que um atacante tinha obtido acesso a 120 contas de clientes, algumas das quais foram utilizadas para enviar e-mails de phishing para as listas de contactos dos clientes.

Posteriormente, a Brevo afirmou, na sua análise pós-lançamento, que tinham sido acedidas 138 contas de clientes:
“No dia 10 de setembro, às 6h30 UTC, identificámos uma vulnerabilidade de segurança em que um atacante explorou uma falha na forma como a Brevo lida com o SSO SAML para obter acesso a 138 contas da Brevo. Seis destas contas foram utilizadas para enviar e-mails de phishing aos contactos nelas armazenados, e em 43 contas os contactos foram exportados. Noventa e três contas não apresentam qualquer atividade significativa.”
Segundo consta , as populares empresas de criptomoedas Trezor, CoinTracking e BitBox confirmaram o envio de e-mails de phishing aos clientes inscritos nas suas newsletters. A Trezor alertou os seus cerca de 347.000 subscritores da newsletter para um incidente de segurança num fornecedor de terceiros que resultou numa campanha massiva de phishing.
A Trezor fabrica carteiras de hardware que armazenam chaves privadas de criptomoedas offline. Os seus clientes receberam um e-mail de phishing intitulado " Alerta de segurança crítico: Bug de entropia do STM32 identificado ".
A legenda dizia: “Atualização urgente sobre vulnerabilidade de hardware em microcontroladores”.
O e-mail dizia:
"Caro cliente,
Temos notícias difíceis para partilhar. Infelizmente, a nossa equipa de engenharia identificou uma vulnerabilidade crítica de hardware nos microcontroladores STM32 utilizados em diversos dispositivos Trezor.
Atualmente, acreditamos que a maioria dos dispositivos defeituosos foi inicializada antes de 2023, embora alguns dispositivos mais recentes também possam ser vulneráveis. O bug é um defeito de fábrica do hardware presente em aproximadamente 1 em cada 4 dispositivos.
A vulnerabilidade resulta em:
- Aleatoriedade insuficiente na geração de frases de recuperação.
- Exposição das sementes à quebra por força bruta
- Sementes com apenas 40 bits de entropia”
Este e-mail de phishing continha também um link que induzia os destinatários a descarregar uma aplicação e a inserir os dados de cópia de segurança da sua carteira.
A CoinTracking informou que os atacantes enviaram aos seus clientes um e-mail intitulado " Aviso de violação de dados: atualize as chaves da API o mais rapidamente possível ", que também continha um link malicioso.
Como os e-mails provinham de domínios legítimos da empresa e pareciam convincentes, alguns destinatários podem ter caído no esquema. O número exato ainda não é conhecido.
Como se manter seguro
Pode ser difícil reconhecer um e-mail de phishing quando este provém de um domínio legítimo da empresa e parece convincente. Mas há algumas coisas a ter em conta:
- Se uma empresa lhe enviar um e-mail sobre um problema de segurança urgente, consulte o website ou a aplicação oficial para confirmação.
- Não instale aplicações através de links em e-mails não solicitados, independentemente da urgência que a mensagem afirme ter.
- Nunca insira a sua frase de recuperação em qualquer outro lugar que não seja no seu dispositivo físico.
- As empresas idóneas não solicitam frases de recuperação, chaves API ou dados de login por e-mail.
- Utilize Malwarebytes Scam Guard para verificar se uma mensagem pode ser uma fraude e obter orientações sobre o que fazer a seguir.
- Fique atento a mais informações sobre outros clientes da Brevo que foram afetados. Os atacantes exportaram contactos de 43 contas, que podem ser utilizados em futuros ataques de phishing direcionados.
O que fazer se clicou no link?
A Trezor recomenda que transfira os seus fundos para uma nova carteira caso tenha introduzido os dados de cópia de segurança da sua carteira de alguma forma. Se clicou num link num e-mail semelhante de outro fornecedor, contacte diretamente essa empresa para obter orientações.
Algo parece errado? Verifique antes de clicar.
Malwarebytes Guardajuda-o a analisar instantaneamente links, mensagens de texto e capturas de ecrã suspeitos.
Disponível comMalwarebytes Premium para todos os seus dispositivos e naMalwarebytes para iOS Android.




