Phishingová kampaň zneužila newsletterový účet Trezoru v Brevo
Útočník zneužil účet Trezoru u newsletterovej služby Brevo. Phishingový e-mail vyzýval príjemcov na stiahnutie aplikácie a zadanie seedu peňaženky.

Phishingová kampaň Trezoru cez Brevo zasiahla približne 347-tisíc odberateľov newslettera výrobcu hardvérových kryptopeňaženiek. Trezor uviedol, že 9. septembra 2026 neoprávnený aktér zneužil jeho účet u externého poskytovateľa e-mailových kampaní Brevo a rozoslal z neho phishingovú správu.
E-mail mal predmet „Critical Security Alert: STM32 Entropy Vulnerability“ a vzhľadom na odoslanie prostredníctvom dôveryhodného newsletterového kanála mohol na príjemcov pôsobiť legitímne. Trezor zároveň uviedol, že jeho vlastné systémy, zariadenia, peňaženky ani používateľské účty neboli incidentom zasiahnuté.
Phishingová kampaň Trezoru žiadala seed peňaženky
Správa obsahovala odkaz, ktorý príjemcov vyzýval na stiahnutie aplikácie a zadanie zálohy peňaženky, teda seedu. Práve seed je citlivá informácia umožňujúca obnoviť prístup ku kryptomenám v peňaženke. Jeho odovzdanie útočníkovi môže viesť k prevzatiu všetkých prostriedkov chránených danou zálohou.
Podľa Trezoru samotné otvorenie odkazu neohrozuje prostriedky. Bezprostredné riziko vzniká až vtedy, keď používateľ seed zadá na podvodnej stránke alebo do škodlivej aplikácie.
Firma deaktivovala svoj účet u Brevo a na úrovni DNS znefunkčnila doménu použitú pre škodlivý odkaz. Uviedla, že tieto kroky vykonala do 20 minút. Pred zablokovaním odkaz otvorilo približne 2 500 ľudí.
Nie je jasné, či unikol zoznam kontaktov
Nie je potvrdené, či útočník zo služby Brevo exportoval zoznam e-mailových adries. Trezor preventívne pracuje s predpokladom, že útočník pozná všetkých približne 347-tisíc oslovených adries. Príjemcovia preto môžu čeliť ďalším cieleným phishingovým pokusom, ktoré môžu nadväzovať na túto kampaň.
Verejne zatiaľ nie je známy mechanizmus kompromitácie účtu v Brevo. Potvrdený nie je ani rozsah incidentu medzi ďalšími zákazníkmi tejto e-mailovej platformy. Taktiež nie sú potvrdené prípady odcudzenia kryptomien priamo v dôsledku tejto kampane.
Čo majú príjemcovia e-mailu urobiť
- Seed, obnovovaciu frázu ani jej jednotlivé slová nikdy nezadávať do webového formulára, aplikácie či e-mailu.
- Neotvárať odkazy z predmetnej správy a nesťahovať aplikáciu, na ktorú odkazovala.
- Ak používateľ seed na podvodnej stránke alebo v aplikácii zadal, nemal by ho ďalej považovať za bezpečný.
- Počítať s možnosťou ďalších podvodných správ, najmä ak využívajú meno Trezoru alebo upozornenia na údajný bezpečnostný problém.
Prípad poukazuje na riziko externých marketingových platforiem: jadrová infraštruktúra výrobcu môže zostať nedotknutá, no kompromitovaný distribučný kanál stále umožní útočníkom osloviť veľké množstvo používateľov. Ďalšie informácie môže priniesť vyjadrenie Brevo o príčine incidentu, prípadnom úniku kontaktných zoznamov a rozsahu zasiahnutých účtov.
Zdroje
- Trezor – Potvrdzuje zneužitie newsletterového účtu, počet približne 347 000 adresátov, obsah phishingu, znefunkčnenie odkazu a stav systémov Trezoru.
- BleepingComputer – Koroboruje rozsah kampane a údaj o približne 2 500 kliknutiach pred zablokovaním odkazu.
- SecurityWeek – Koroboruje, že phishingové e-maily zasiahli zákazníkov Trezoru po incidente u Brevo.
Overené a aktualizované: 11. 09. 2026 15:26



