공격자가 이메일 마케팅 플랫폼을 침해하고 일부 고객의 뉴스레터 구독자들, 특히 암호화폐 및 관련 분야 종사자들을 대상으로 표적 공격을 시작했습니다.
이메일 마케팅 업체 해킹 후 가상자산 사용자 노리는 스캠 기승
이메일 마케팅 제공업체 Malwarebytes의 보안 침해 사고 이후 가상자산 고객들이 스캠의 표적이 되고 있습니다.
Malwarebytes
Publisher
Sep 11, 2026 at 4:29 PM UTC · 3 분 소요

Key Signal
138 Brevo accounts accessed
Last Updated
9시간 전
이 사건은 여러 암호화폐 기업과 기타 기업에서 사용하는 이메일 마케팅 제공업체인 Brevo를 통해 수행된 공급망 피싱 캠페인이었습니다.
Brevo는 처음에 공격자가 120개의 고객 계정에 액세스했으며, 이 중 일부가 고객의 연락처 목록으로 피싱 이메일을 보내는 데 사용되었다고 밝혔습니다.

Brevo는 나중에 사후 분석을 통해 138개의 고객 계정에 액세스되었다고 밝혔습니다:
“9월 10일 오전 6:30 AM UTC에 당사는 공격자가 Brevo의 SAML SSO 처리 방식의 결함을 악용하여 138개의 Brevo 계정에 액세스한 보안 문제를 확인했습니다. 이 중 6개의 계정은 저장된 연락처로 피싱 이메일을 보내는 데 사용되었으며, 43개의 계정에서는 연락처를 내보냈습니다. 93개의 계정에는 의미 있는 활동이 없었습니다.”
보고서에 따르면, 유명 암호화폐 기업인 Trezor, CoinTracking, 및 BitBox는 자사 뉴스레터를 구독하는 고객에게 피싱 이메일이 발송되었음을 확인했습니다. Trezor는 약 347,000명의 뉴스레터 구독자에게 제3자 제공업체의 보안 사고로 인해 대규모 피싱 캠페인이 발생했다고 경고했습니다.
Trezor는 암호화폐 개인 키를 오프라인에 저장하는 하드웨어 지갑을 제조합니다. 이 회사의 고객들은 “Critical Security Alert: STM32 Entropy Bug Identified”라는 제목의 피싱 이메일을 받았습니다.
부제목에는 “Urgent update regarding hardware microcontroller vulnerability”라고 적혀 있었습니다.
이메일의 내용은 다음과 같습니다:
“고객님께,
전해드리기 어려운 소식이 있습니다. 불행히도 당사 엔지니어링 팀은 다양한 Trezor 장치에 사용되는 STM32 마이크로컨트롤러에서 하드웨어 수준의 치명적인 취약점을 발견했습니다.
현재 당사는 결함이 있는 장치의 대부분이 2023년 이전에 초기화된 것으로 보고 있지만, 일부 최신 장치도 취약할 수 있습니다. 이 버그는 약 4개 중 1개 장치에서 발생하는 하드웨어 공장 결함입니다.
취약점으로 인해 다음과 같은 결과가 발생합니다:
- 복구 문구(recovery phrase) 생성 시 무작위성 부족
- 시드(seeds)가 무차별 대입 공격(brute-force cracking)에 노출
- 40 bits 수준의 낮은 엔트로피를 가진 시드 생성”
Article Intelligence
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
