హార్డ్వేర్ వాలెట్ సంస్థ Trezor కు చెందిన మార్కెటింగ్ వెండర్ Brevo లో జరిగిన డేటా బ్రీచ్ వల్ల దాదాపు **3,47,000** మంది కస్టమర్ల ఈమెయిల్స్ లీక్ అయ్యాయి. ఈ సమాచారాన్ని ఉపయోగించి హ్యాకర్లు ఫిషింగ్ దాడులకు పాల్పడుతున్నారు.
ప్రముఖ హార్డ్వేర్ వాలెట్ సంస్థ Trezor కస్టమర్ల డేటా మరోసారి ప్రమాదంలో పడింది. సెప్టెంబర్ 9, 2026న జరిగిన ఈ ఘటనలో, కంపెనీ యొక్క థర్డ్ పార్టీ ఇమెయిల్ మార్కెటింగ్ భాగస్వామి 'Brevo' సిస్టమ్స్ బ్రీచ్ అవ్వడంతో సుమారు 3,47,000 మంది సబ్స్క్రైబర్ల ఈమెయిల్ అడ్రస్లు బయటపడ్డాయి. Brevo లోని లాగిన్ సిస్టమ్లో ఉన్న టెక్నికల్ లోపాన్ని ఆసరాగా చేసుకుని హ్యాకర్లు ఈ పని చేశారు.
ఫిషింగ్ ఎర ఎలా వేశారు?
లీక్ అయిన ఈమెయిల్స్ ఆధారంగా, హ్యాకర్లు వినియోగదారులకు 'STM32 Entropy Vulnerability' పేరుతో నకిలీ భద్రతా హెచ్చరికలను పంపారు. యూజర్లను ఒక మోసపూరిత వెబ్సైట్కు మళ్లించి, వారి 'వాలెట్ రికవరీ ఫ్రేజ్'లను దొంగిలించడానికి ప్రయత్నించారు. అయితే, Trezor స్పందించి 20 నిమిషాల్లోనే ఆ మాలీషియస్ డొమైన్ను బ్లాక్ చేసింది. దీనివల్ల సుమారు 2,500 మంది యూజర్లు మాత్రమే ఆ లింక్ క్లిక్ చేసే ప్రమాదం జరిగింది.
భద్రతా పరమైన ఆందోళనలు
Trezor తన ఇంటర్నల్ సిస్టమ్స్ సురక్షితంగా ఉన్నాయని, హార్డ్వేర్ వాలెట్ ఆర్కిటెక్చర్ లేదా ప్రైవేట్ కీలకు ఎటువంటి ముప్పు లేదని స్పష్టం చేసింది. అయినప్పటికీ, ఈ ఏడాది ఇలాంటి ఘటన జరగడం ఇది రెండోసారి. అంతకుముందు ఆగస్టు 2026 లో లాజిస్టిక్స్ పార్టనర్ 'ShipMonk' ద్వారా 81,000 మంది వినియోగదారుల అడ్రస్ వివరాలు లీక్ అయ్యాయి.
ఈ వరుస డేటా బ్రీచ్ల వల్ల ఫిషింగ్ దాడులే కాకుండా, వ్యక్తిగత వివరాలు బయటపడటంతో 'రెంచ్ అటాక్స్' (Wrench Attacks) వంటి భౌతిక దాడుల ముప్పు కూడా ఉందని భద్రతా నిపుణులు హెచ్చరిస్తున్నారు. థర్డ్ పార్టీ వెండర్ల ఎంపికలో సంస్థలు మరింత జాగ్రత్త వహించాలని ఈ ఘటనలు గుర్తుచేస్తున్నాయి.
