Вечером 9 сентября 2026 года подписчики рассылки Trezor получили с официального адреса компании письмо о «критической уязвимости STM32».
Это был фишинг: хакеры взломали сервис рассылок Brevo и отправили письмо на 347 000 адресов, а 2500 человек успели перейти по ссылке до её отключения.
Сама Trezor настаивает, что её инфраструктуру не трогали: утекла только база подписчиков, которые сами согласились получать новости.
Компания предупредила об атаке в X тем же вечером, а 10 сентября выпустила подробный разбор в блоге. Пост в X набрал 3,3 млн просмотров.
Читать на 2bitcoins.ru