• Naslovna  
  • Bitcoin
  • Trezor otkrio novu povredu podataka nakon napada prevaranata na marketinšku platformu
Bitcoin

Trezor otkrio novu povredu podataka nakon napada prevaranata na marketinšku platformu

Trezor upozorava na phishing napad nakon što je kompromitirani sustav Brevo poslao lažnu sigurnosnu poruku na 347.000 adresa. Poruka s Trezorove domene tražila je preuzimanje aplikacije i unos sigurnosne kopije kripto novčanika, a zlonamjerna poveznica ugašena je u roku od 20 minuta.

Trezor upozorava korisnike nakon krađe podataka preko marketinškog servisa

Na adrese 347.000 Trezorovih korisnika poslana je lažna sigurnosna poruka preko kompromitiranog sustava Brevo. Napadači su pritom upotrijebili Trezorovu domenu, pa je poruka na prvi pogled djelovala vjerodostojno. Trezor je o incidentu izvijestio 9. Rujna 2026. neovlašteni akter pristupio je vanjskoj marketinškoj platformi Brevo, koju Trezor koristi za slanje obavijesti i komunikaciju s korisnicima svojih hardverskih uređaja za Bitcoin. Sporna poruka nosila je naslov „Critical Security Alert: STM32 Entropy Vulnerability“. Pojednostavljeno: riječ je o navodnom propustu u stvaranju nasumičnih podataka kojima uređaj štiti kriptografske ključeve. Korisnike je usmjeravala na preuzimanje aplikacije i unos sigurnosne kopije novčanika. Trezor je upozorio korisnike da ne klikaju nijednu poveznicu iz te poruke.

Prikaz napada na korisnike hardverskog novčanika

Trezor zaustavio poveznicu u roku od 20 minuta

Trezor je zlonamjernu domenu uklonio na DNS razini unutar 20 minuta. Nakon toga poveznica više nije radila, ali ju je prije blokade otvorilo 2.500 osoba. Tvrtka je suspendirala svoj račun na platformi Brevo kako bi zaustavila daljnje slanje poruka. Prema Trezoru, nijedan drugi interni sustav nije bio zahvaćen ovim incidentom. Brza blokada smanjila je doseg zlonamjerne stranice, no otvorena poveznica nije jedini rizik. Trezor je upozorio da bi se adrese obuhvaćene incidentom mogle upotrijebiti u budućim phishing napadima. To ne znači da je svaka adresa već iskorištena u dodatnom napadu, nego da postoji mogućnost novih pokušaja krađe identiteta usmjerenih na njihove vlasnike.

Zašto je zahtjev za sigurnosnom kopijom ključan alarm

Trezor naglašava da od korisnika nikada ne traži sigurnosnu kopiju njihova novčanika. Takav zahtjev treba odmah tretirati kao pokušaj krađe kriptoimovine.

Sigurnosna kopija omogućuje obnovu pristupa sredstvima ako se uređaj izgubi ili pokvari. U rukama napadača djeluje poput glavnog ključa koji otvara sva vrata, neovisno o fizičkom uređaju. Zato hardverski novčanici ne uklanjaju potrebu za oprezom.

Oni štite privatne ključeve od brojnih mrežnih prijetnji, ali korisnik i dalje može sam predati podatke uvjerljivoj lažnoj aplikaciji. Naslov o navodnoj ranjivosti dodatno je pojačao osjećaj hitnosti. Napadači često žele da korisnik reagira prije provjere domene, uređaja i stvarne potrebe za unosom osjetljivih podataka.

Vanjski partneri postaju ulazna točka

Lanac dobavljača i curenje korisničkih podataka

Napad preko Breva nije prvi Trezorov problem povezan s vanjskim pružateljem usluga. U kolovozu 2026. trezor je objavio da je nakon napada na ShipMonk bilo izloženo 11.742 korisnika. ShipMonk obrađuje i ispunjava Trezorove narudžbe. Početkom rujna Trezor je potvrdio da je isti incident obuhvatio još 67.000 američkih korisnika. Među procurjelim podacima bili su imena, adrese e-pošte, telefonski brojevi i adrese za dostavu. Izloženi su i brojevi narudžbi, što kriminalcima omogućuje sastavljanje uvjerljivijih poruka. Kombinacija imena, adrese i podatka o kupljenom uređaju posebno je opasna. Napadač tada ne šalje općenitu poruku, nego može spomenuti proizvod, dostavu ili navodni sigurnosni problem. Takav obrazac pokazuje razliku između zaštite samog uređaja i zaštite šireg poslovnog lanca. Trezor može sačuvati privatne ključeve, dok vanjski partner istodobno izloži kontaktne podatke kupaca.

Slični incidenti pogađaju i druge pružatelje novčanika

Trezor nije jedina tvrtka čiji su korisnici postali meta preko vanjskog sustava. Podaci Ledgerovih korisnika ranije su iskorišteni za lažne poruke nakon pristupa informacijama preko procesora plaćanja Global-e.

SafePal je u kolovozu 2026. također prijavio neovlašten pristup podacima o narudžbama približno 39.798 korisnika. Zahvaćeni zapisi uključivali su imena, adrese i podatke o kupnji.

Ovi slučajevi potvrđuju da kriminalcima nije uvijek potreban pristup samom kripto novčaniku. Dovoljna im je baza kupaca koja otkriva tko vjerojatno posjeduje kriptoimovinu i koji proizvod koristi.

Za korisnike je zato važna jednostavna provjera: nijedna poruka ne smije biti razlog za unos sigurnosne kopije. Dodatna edukacija smanjuje rizik jer tehnička zaštita ne može poništiti dobrovoljno otkrivanje tajnih podataka.

Zaključak

Phishing poruke poslane su na adrese 347.000 Trezorovih korisnika, a 2.500 osoba otvorilo je poveznicu prije blokade. Trezor je domenu uklonio u 20 minuta, suspendirao račun na Brevu i potvrdio da ostali sustavi nisu zahvaćeni. Raniji incident sa ShipMonkom i slučajevi Ledgera te SafePala pokazuju isti problem: vanjski partneri šire površinu napada. Za vlasnike kriptoimovine najvažnije pravilo ostaje jasno — sigurnosna kopija novčanika ne unosi se u aplikaciju ili stranicu otvorenu iz primljene poruke.

Komentiraj

Your email address will not be published. Required fields are marked *

Disclaimer

Sav sadržaj na ovoj web stranici pruža se isključivo u informativne svrhe i ne predstavlja ponudu za kupnju ili prodaju, niti poziva na ponudu za kupnju ili prodaju bilo kojeg proizvoda, usluge ili investicije.

Iznesena mišljenja ne predstavljaju investicijski savjet u bilo kojem obliku.

kriptosfera.com  @2026. Sva prava pridržana.