Voltar
Trezor reporta que 347 mil usuários receberam e-mails de phishing após ataque à Brevo

Ataque à Brevo Expõe 347 Mil Usuários da Trezor a Phishing e Levanta Alerta de Segurança

Aprofundamento CEVIU

Aprofundamento

Um ataque à Brevo, plataforma de marketing digital, abriu uma brecha séria para criminosos. Eles exploraram uma vulnerabilidade no sistema SAML Single Sign-On (SSO) da Brevo, permitindo acesso a 138 contas de clientes. O problema foi uma configuração inadequada: o acesso não se restringiu à organização que ativou o SSO, dando ao atacante alcance a todas as organizações que o usuário convidado poderia acessar. Isso mostra como um elo fraco na cadeia de suprimentos pode expor muitas empresas.

Para a Trezor, fabricante de hardware wallets, a falha teve um impacto direto. A empresa reportou que 347 mil de seus usuários receberam e-mails de phishing com o título "Alerta Crítico de Segurança: Vulnerabilidade de Entropia STM32". As mensagens direcionavam para um site malicioso que solicitava o backup das carteiras. A Trezor agiu rápido e tirou o site do ar em 20 minutos, mas, nesse curto tempo, cerca de 2.500 pessoas já tinham clicado no link. Além da Trezor, outras empresas como BitBox e CoinTracking também foram afetadas, reforçando a fragilidade da cadeia de suprimentos.

O que mudou

A notícia de hoje detalha o que era um alerta genérico. Em 11 de setembro de 2026, o CEVIU News reportou sobre a "Trezor Emite Alerta Crítico Após Violação de Provedor de E-mail de Terceiros", sem especificar o provedor ou o vetor de ataque. Agora, temos a confirmação: a Brevo foi a plataforma comprometida, e a vulnerabilidade explorada foi no SAML SSO. A Trezor quantificou o impacto: 347 mil usuários receberam phishing, dos quais 2.500 clicaram no link malicioso, e confirmou o tipo de golpe: pedir backup de carteiras. Este incidente também se soma ao vazamento na ShipMonk, parceira logística da Trezor, que em 14 de agosto de 2026 expôs dados de 14 mil clientes e, em 4 de setembro de 2026, atingiu mais 67 mil clientes nos EUA.

Por que isso importa

Este incidente com a Brevo escancara a periculosidade dos ataques à cadeia de suprimentos, especialmente quando envolvem plataformas de marketing digital. Empresas confiam dados sensíveis de clientes a terceiros, e uma falha ali se propaga. A vulnerabilidade no SAML SSO demonstra que mesmo tecnologias desenhadas para simplificar o acesso podem, se mal configuradas, virar portas de entrada para cibercriminosos. O fato de 2.500 usuários clicarem no link em apenas 20 minutos sublinha a eficácia do phishing e a necessidade urgente de educação em segurança para todos. Para o mercado de cripto, a reputação e a confiança são ativos valiosos, e incidentes recorrentes podem corroê-los.

Linha do tempo

  1. Vazamento na Trezor Expõe Dados de 14 Mil Clientes Após Ataque a Fornecedor

  2. Trezor Emite Alerta Crítico Após Violação de Provedor de E-mail de Terceiros

  3. Ataque à Brevo Expõe 347 Mil Usuários da Trezor a Phishing e Levanta Alerta de Segurança

Perguntas frequentes

O que é SAML Single Sign-On (SSO) e como a vulnerabilidade foi explorada?

SAML SSO é um protocolo que permite aos usuários acessar múltiplas aplicações com um único login, simplificando a autenticação. Na Brevo, a falha ocorreu porque o acesso concedido pelo SSO não foi corretamente delimitado, permitindo que um invasor acessasse dados de múltiplas organizações após se autenticar em uma.

Como os e-mails de phishing afetaram os usuários da Trezor?

Os cibercriminosos enviaram e-mails falsos com o assunto "Alerta Crítico de Segurança: Vulnerabilidade de Entropia STM32" para 347 mil usuários da Trezor. Esses e-mails continham um link para um site malicioso que solicitava o backup das carteiras, visando roubar os fundos dos usuários.

Qual a relação deste ataque com outros incidentes de segurança recentes da Trezor?

Este ataque à Brevo é um incidente separado do vazamento de dados de clientes da Trezor que ocorreu em 14 de agosto de 2026 através da ShipMonk, um provedor de logística. Embora distintos, ambos os eventos, o vazamento na ShipMonk e o hack na Brevo, aumentam o risco de ataques de phishing direcionados aos usuários da Trezor.

O que as empresas devem aprender com o ataque à Brevo?

Empresas devem redobrar a atenção na segurança de seus fornecedores terceirizados, especialmente aqueles com acesso a dados de clientes ou sistemas de identidade federada como SAML SSO. É crucial auditar as configurações de acesso e garantir que as permissões sejam sempre as mínimas necessárias para evitar a propagação de acessos não autorizados.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
14 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser