Vazamento em parceira de envio da Trezor expõe 67 mil clientes a golpes de phishing
Usuários da Trezor estão em alerta após uma violação na ShipMonk, parceira de envio da empresa, expor nomes, e-mails, telefones e endereços de cerca de 67 mil clientes nos EUA. Os dados vazados podem ser usados em e-mails de golpe, ligações fraudulentas e até cartas físicas para roubar credenciais de carteiras de criptomoedas.
Os atacantes teriam explorado uma zero-day de SQLi na plataforma SaaS da Metabase para acessar os sistemas da ShipMonk. A Trezor afirma que seus dispositivos e sistemas não foram comprometidos, mas orienta os afetados a redobrar a atenção contra chamadas de phishing e códigos QR maliciosos enviados pelos correios.