Компания Solana Mobile сообщила о том, что злоумышленники получили несанкционированный доступ к её маркетинговой учётной записи в сервисе почтовых рассылок Brevo, что могло привести к утечке данных клиентов.
Обнаружив факт взлома, компания отключила свою учётную запись и совместно с поставщиком услуг начала выяснять, к каким именно данным мог быть получен доступ. В Solana Mobile заявили, что на данный момент нет свидетельств отправки электронных писем с этой учётной записи, однако проверка не завершена.
Представитель компании Brevo сообщил, что злоумышленники воспользовались уязвимостью в системе единого входа на базе протокола SAML и получили доступ к 138 учётным записям клиентов, прежде чем компании удалось пресечь вторжение.
Злоумышленники выгрузили списки контактов из 43 учётных записей, а шесть аккаунтов были использованы для рассылки фишинговых писем. В компании Trezor заявили, что инцидент затронул данные примерно 347,000 подписчиков. О кибератаках, связанных с их учётными записями в Brevo, также сообщили компании BitBox и CoinTracking.
В ходе фишинговых кампаний использовались вредоносные ссылки, предназначенные для кражи учётных данных пользователей. Вместо того чтобы получать прямой доступ к криптокошелькам, злоумышленники использовали для атак контактную информацию из скомпрометированных аккаунтов.
Компания Solana Mobile призвала пользователей соблюдать осторожность, подчеркнув, что никогда не запрашивает сид-фразы, приватные ключи или данные для восстановления доступа к кошельку.

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.