हार्डवेयर वॉलेट कंपनी Trezor के मार्केटिंग वेंडर, Brevo में डेटा लीक हुआ है, जिससे **3,47,000** ग्राहकों के ईमेल खतरे में हैं। हमलावर इन डिटेल्स का इस्तेमाल रिकवरी फ्रेज चुराने के लिए कर रहे हैं।
मार्केटिंग सर्विस प्रोवाइडर Brevo में हुई एक बड़ी सुरक्षा चूक के कारण Trezor के हजारों यूजर्स की जानकारी लीक हो गई है। 9 सितंबर 2026 को हुई इस घटना में हैकर्स ने Brevo के लॉगिन सिस्टम में खामी का फायदा उठाकर 3,47,000 सब्सक्राइबर्स के ईमेल डेटा तक पहुंच हासिल कर ली।
फिशिंग का जाल
हैकर्स ने इन ईमेल का इस्तेमाल करके यूजर्स को 'STM32 Entropy Vulnerability' के नाम से फर्जी सुरक्षा अलर्ट भेजे। इन मेल्स में मौजूद लिंक पर क्लिक करने पर यूजर्स को एक फेक वेबसाइट पर ले जाया जा रहा था, जिसका मकसद वॉलेट का रिकवरी फ्रेज (Recovery Phrase) चुराना था। हालांकि, कंपनी ने त्वरित कार्रवाई करते हुए 20 मिनट के भीतर उस खतरनाक डोमेन को बंद कर दिया, जिससे करीब 2,500 यूजर्स ही प्रभावित हुए।
कंपनी का पक्ष और सुरक्षा
Trezor ने साफ किया है कि यह ब्रीच उनके इंटरनल सिस्टम में नहीं, बल्कि थर्ड-पार्टी वेंडर के स्तर पर हुआ है। कंपनी के हार्डवेयर वॉलेट, फर्मवेयर और प्राइवेट की (Private Key) सुरक्षित हैं। फिर भी, यह घटना डेटा सुरक्षा के प्रति बड़ी चिंता पैदा करती है क्योंकि इसी साल अगस्त में लॉजिस्टिक्स पार्टनर ShipMonk के जरिए 81,000 यूजर्स की निजी जानकारी भी लीक हुई थी।
लगातार हो रही इन घटनाओं से 'रेंच अटैक' (Wrench Attacks) का खतरा बढ़ गया है। निवेशकों को सलाह दी जाती है कि वे किसी भी संदिग्ध लिंक से बचें और सुरक्षा के प्रति सतर्क रहें क्योंकि लीक हुआ डेटा भविष्य में सोशल इंजीनियरिंग और फ्रॉड का जरिया बन सकता है।
