المدونةالموادالفئاتالمؤلف

© 2026 VEXODA. جميع الحقوق محفوظة.

PrivacyTermsFAQBlog
دعم Vexoda
المساعد الذكي · متصل

يرجى تسجيل الدخول للتحدث مع فريق الدعم.

تسجيل الدخول
اختراق Brevo يؤدي إلى هجوم تصيد احتيالي على مستخدمي Trezor و BitBox و CoinTracking
Market News

اختراق Brevo يؤدي إلى هجوم تصيد احتيالي على مستخدمي Trezor و BitBox و CoinTracking

Vexoda

Vexoda Newsroom

11 days ago
5 min
0 التعليقات

ثغرة أمنية في نظام تسجيل الدخول الخاص بـ Brevo سمحت لمهاجم بإرسال رسائل بريد إلكتروني تصيدية إلى ما يقرب من 347 ألف مشترك في Trezor ورسائل احتيالية مماثلة لمستخدمي BitBox و CoinTracking.

لقد أثر خرق أمني كبير على مستخدمي العديد من خدمات العملات المشفرة البارزة بعد أن استغل مهاجم عيبًا في منصة التسويق عبر البريد الإلكتروني Brevo. مكنت هذه الثغرة الجاني من الوصول إلى 138 حساب عميل، مما سهل توزيع حملة بريد إلكتروني تصيدية. استهدفت هذه الحملة بشكل خاص ما يقرب من 347 ألف مشترك في شركة تصنيع المحافظ المادية Trezor، وامتدت لتشمل اتصالات احتيالية مماثلة أُرسلت إلى مستخدمي BitBox، وهي شركة أخرى لتصنيع المحافظ المادية، و CoinTracking، وهي أداة لإدارة محافظ العملات المشفرة.

شمل الاختراق قيام مهاجم بإنشاء حساب Brevo جديد والاستفادة من ميزة تسجيل الدخول الموحد (SSO) لدعوة مستخدمي Brevo الشرعيين. على الرغم من بروتوكولات الأمان المقصودة من Brevo لتقييد الوصول داخل مؤسسات معينة، فقد حدث فشل في حدود التفويض. أدى هذا الخطأ عن غير قصد إلى منح المهاجم وصولاً واسعًا إلى شبكة أوسع من المؤسسات المتصلة بالمستخدمين المدعوين، مما أدى إلى اختراق الحسابات المستخدمة لإرسال رسائل البريد الإلكتروني الضارة وتصدير قوائم الاتصال.

كشفت التحقيقات الداخلية لـ Brevo عن استخدام ستة حسابات بنشاط لإرسال رسائل البريد الإلكتروني التصيدية، مع تصدير جهات الاتصال من 43 حسابًا إضافيًا. بينما لم تظهر 93 حسابًا أي نشاط كبير، لم تحدد المنصة ما إذا كانت هذه الفئات متداخلة، مما يترك مدى الوصول الكامل للبيانات غير مؤكد. استُخدمت الحسابات المخترقة لإرسال رسائل خادعة، مع وصول المهاجم إلى عناوين البريد الإلكتروني للمستخدمين، والتي تعتبر الآن قابلة لإعادة الاستخدام المحتملة لمحاولات التصيد الاحتيالي المستقبلية من قبل الخصم.

أكدت Trezor أن البريد الإلكتروني التصيدي، الذي تم تقديمه كإنذار أمني حرج بخصوص "ثغرة STM32 Entropy"، وجه المستلمين إلى تطبيق ضار. طلب هذا التطبيق بشكل غير قانوني معلومات النسخ الاحتياطي الحساسة للمحافظ الخاصة بالمستخدمين. على الرغم من أن Trezor تصرفت بسرعة، وقامت بتعطيل النطاق الضار على مستوى DNS في غضون 20 دقيقة، إلا أن ما يقدر بـ 2500 فرد قد نقروا بالفعل على الرابط قبل حدوث الإغلاق. تم إخطار جميع المشتركين المتأثرين لاحقًا بالمخاطر المحتملة.

تمتد تداعيات هذا الاختراق إلى ما وراء محاولة التصيد الاحتيالي الفورية. بالنسبة لـ Trezor و BitBox و CoinTracking، فإن كشف قوائم البريد الإلكتروني للمشتركين يعني أنه يجب التعامل مع جميع متلقي النشرة الإخبارية لـ Trezor البالغ عددهم 347 ألفًا، وربما قوائم مماثلة من الخدمات الأخرى، على أنها مخترقة. هذا يتطلب يقظة متزايدة من المستخدمين ويؤكد الأهمية الحاسمة للبنية التحتية الآمنة لمنصات البريد الإلكتروني، حيث يمكن لثغرة في مزود واحد أن تنتشر عبر خدمات متعددة موثوقة داخل نظام العملات المشفرة البيئي.

بالنظر إلى المستقبل، يجب على مستخدمي Trezor و BitBox و CoinTracking الحفاظ على أقصى درجات الحذر بشأن الاتصالات غير المرغوب فيها، خاصة تلك التي تطلب معلومات شخصية أو نسخًا احتياطيًا للمحافظ. يجب عليهم التحقق من شرعية أي تنبيهات أمنية مباشرة من خلال القنوات الرسمية، وليس بالنقر على الروابط في رسائل البريد الإلكتروني. بالنسبة للمنصات المتأثرة، سيكون المراقبة المستمرة للوضع الأمني لـ Brevo والتواصل بشأن استراتيجيات تخفيف إضافية أمرًا بالغ الأهمية. يجب على المتداولين البقاء على اطلاع بأي محاولات تصيد احتيالي لاحقة تستفيد من معلومات الاتصال المخترقة.


المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.

العلامات

PhishingCryptoTrezorCybersecurityBrevo