Brecha de seguridad en Brevo
Recientemente, Brevo, un proveedor de marketing por correo electrónico, sufrió una violación de seguridad que permitió a un atacante acceder a múltiples cuentas de clientes. Este incidente ha dado pie a una campaña de phishing dirigida, centrada principalmente en usuarios de criptomonedas y sectores relacionados.
El ataque, que se realizó a través de una campaña de phishing de cadena de suministro, afectó a 138 cuentas de clientes de Brevo. Inicialmente, la empresa había informado que solo 120 cuentas habían sido comprometidas. En un análisis posterior, se reveló que seis de estas cuentas se utilizaron para enviar correos electrónicos fraudulentos a listas de contactos, mientras que en 43 casos se exportaron los contactos. Según Brevo, 93 cuentas no mostraron actividad significativa durante el ataque.
Impacto en empresas de criptomonedas
Varias empresas destacadas en el ámbito de las criptomonedas, como Trezor, CoinTracking y BitBox, confirmaron que sus suscriptores de boletines informativos recibieron correos electrónicos de phishing. Trezor, que fabrica carteras hardware para almacenar claves privadas de criptomonedas, alertó a sus 347,000 suscriptores sobre el incidente. El correo fraudulento, titulado "Alerta de Seguridad Crítica: Se ha identificado un error de entropía en STM32", advertía sobre una vulnerabilidad en los microcontroladores utilizados en sus dispositivos.
El mensaje indicaba que un defecto de fábrica en estos microcontroladores afectaba a aproximadamente uno de cada cuatro dispositivos, exponiendo la información a ataques de fuerza bruta y comprometiendo la generación de frases de recuperación.
Por su parte, CoinTracking también fue víctima de esta campaña, con sus clientes recibiendo un correo titulado "Notificación de Brecha de Datos: Actualice sus claves API lo antes posible", que incluía un enlace malicioso.
Cómo protegerse
Reconocer un correo electrónico de phishing puede resultar complicado, especialmente si proviene de un dominio legítimo. Para protegerse, se recomienda:
- Verificar la información directamente en el sitio web oficial de la empresa antes de hacer clic en enlaces o seguir instrucciones. - No instalar aplicaciones a través de enlaces en correos electrónicos no solicitados. - Nunca introducir frases de recuperación en ningún lugar que no sea el dispositivo físico. - Las empresas legítimas no solicitarán frases de recuperación, claves API o detalles de inicio de sesión por correo electrónico. - Utilizar herramientas como Malwarebytes Scam Guard para analizar la legitimidad de mensajes sospechosos.
Es crucial mantenerse informado sobre otros clientes de Brevo que podrían haber sido afectados, ya que los contactos exportados de 43 cuentas podrían ser utilizados en futuros ataques de phishing.
Qué hacer si se ha seguido un enlace
Trezor aconseja que, si se ha introducido alguna forma de respaldo de cartera tras seguir un enlace sospechoso, se muevan los fondos a una nueva cartera. En caso de haber seguido un enlace de otro proveedor, se debe contactar directamente con la empresa para recibir asesoramiento. Es indispensable actuar con cautela y verificar antes de hacer clic en enlaces sospechosos.