{"id":30404,"date":"2026-09-11T15:12:00","date_gmt":"2026-09-11T13:12:00","guid":{"rendered":"https:\/\/www.coinspeaker.com\/de\/?p=30404"},"modified":"2026-09-11T15:12:00","modified_gmt":"2026-09-11T13:12:00","slug":"brevo-sicherheitsluecke-phishing-krypto-konten","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/","title":{"rendered":"138 Brevo-Konten betroffen: Phishing traf Krypto-Unternehmen"},"content":{"rendered":"<p>Eine Autorisierungsl\u00fccke im Login-System des E-Mail-Dienstleisters Brevo hat es einem Angreifer erm\u00f6glicht, Phishing-Nachrichten \u00fcber die legitimen Konten mehrerer Krypto-Unternehmen zu verschicken. Betroffen waren laut Cointelegraph unter anderem der Hardware-Wallet-Hersteller <strong>Trezor<\/strong>, der Schweizer Wallet-Anbieter <strong>BitBox<\/strong> und die Portfolio-Tracking-Plattform <strong>CoinTracking<\/strong>. Bei Trezor erreichte die Phishing-Mail nach Unternehmensangaben rund <strong>347.000<\/strong> Newsletter-Abonnenten.<\/p>\n<p>Brevo erkl\u00e4rte in einem am Donnerstag ver\u00f6ffentlichten Postmortem, dass ein Angreifer ein eigenes Konto anlegte, Single Sign-on aktivierte und anschlie\u00dfend legitime Brevo-Nutzer in diese Konfiguration einlud. Eigentlich h\u00e4tte der Zugriff auf die Organisation des Angreifers beschr\u00e4nkt bleiben m\u00fcssen &#8211; eine fehlerhafte Autorisierungsgrenze gew\u00e4hrte den eingeladenen Nutzern jedoch Zugriff auf jede Organisation, die sie erreichen konnten.<\/p>\n<h2>Phishing-Mail erreichte rund 347.000 Trezor-Abonnenten<\/h2>\n<p>Insgesamt waren laut Brevo 138 Kundenkonten kompromittiert. Sechs Konten wurden konkret zum Versand von Phishing-E-Mails genutzt, aus 43 Konten wurden Kontakte exportiert, und bei 93 Konten stellte Brevo keine nennenswerte Aktivit\u00e4t fest. Ob sich diese Kategorien \u00fcberschneiden, lie\u00df das Unternehmen offen.<\/p>\n<p>Die an Trezor-Kunden verschickte Nachricht trug den Titel \u201eCritical Security Alert: STM32 Entropy Vulnerability\u201c und verlinkte auf eine Anwendung, die Wallet-Backups der Empf\u00e4nger abfragte. Trezor deaktivierte die zugeh\u00f6rige Domain nach eigenen Angaben innerhalb von 20 Minuten auf DNS-Ebene, doch rund 2.500 Personen hatten den Link bereits aufgerufen. Ein Trezor-Sprecher teilte Cointelegraph mit, das im Brevo-Konto gespeicherte Datenset habe ausschlie\u00dflich opt-in-Newsletteradressen enthalten, keine weiteren Kundendaten &#8211; das Unternehmen behandelt die rund 347.000 Adressen dennoch als dem Angreifer bekannt und potenziell f\u00fcr weiteres Phishing wiederverwendbar.<\/p>\n<p>BitBox best\u00e4tigte ebenfalls einen unautorisierten Versand \u00fcber Brevo, der offenbar die vollst\u00e4ndige Newsletter- und Tutorial-Liste erreichte. Nach eigener Pr\u00fcfung fand das Unternehmen keine Hinweise auf kompromittierte Unternehmenszug\u00e4nge, verlorene Gelder oder offengelegte Recovery-Phrasen &#8211; \u00e4hnliche Datenschutzrisiken bei zentralen Krypto-Dienstleistern behandelte zuletzt auch der Bericht \u00fcber <a href=\"https:\/\/www.coinspeaker.com\/de\/binance-skandal-nutzerdaten-an-russische-behoerden-uebergeben\/\">Binance und die Weitergabe von Nutzerdaten<\/a>. CoinTracking meldete eine Mail mit dem Betreff \u201eData Breach Notice: Please refresh API Keys as soon as possible\u201c und warnte Empf\u00e4nger explizit davor, den darin enthaltenen Links zu folgen.<\/p>\n<h2>Kein Beleg f\u00fcr gestohlene Wallet-Gelder<\/h2>\n<p>Wichtig zur Einordnung: Die vorliegenden Angaben belegen einen Zugriff auf Brevo-Konten sowie den Versand beziehungsweise Export von Kontaktlisten &#8211; nicht den erfolgreichen Diebstahl von Wallet-Guthaben. Dass 347.000 Adressen als potenziell bekannt gelten, bedeutet nicht, dass alle Empf\u00e4nger auf die Phishing-Seite geklickt oder Zugangsdaten preisgegeben haben. \u00c4hnlich zeigte sich zuvor bereits beim <a href=\"https:\/\/www.coinspeaker.com\/de\/coldcard-hack-bitcoin-sicherheitsluecke-verlust-130-millionen-dollar\/\">Coldcard-Sicherheitsvorfall<\/a>, dass Schwachstellen im Umfeld von Hardware-Wallets unterschiedliche Risikostufen haben k\u00f6nnen.<\/p>\n<h2>Weitere Untersuchungen stehen aus<\/h2>\n<p>Brevo erkl\u00e4rte, die ausgenutzte Schwachstelle inzwischen behoben zu haben und mit Beh\u00f6rden zu kooperieren. Cointelegraph erhielt vor Ver\u00f6ffentlichung keine weitere Stellungnahme des Unternehmens, weshalb offene Fragen zum genauen Ausma\u00df der Kontaktexporte vorerst unbeantwortet bleiben.<\/p>\n<p>Nutzer von Trezor, BitBox und CoinTracking sollten Links aus unerwarteten Sicherheits-E-Mails grunds\u00e4tzlich nicht \u00f6ffnen und entsprechende Warnungen nur \u00fcber offiziell und unabh\u00e4ngig aufgerufene Kan\u00e4le pr\u00fcfen. Kryptow\u00e4hrungen sind pseudonym, nicht anonym, und Transaktionen sowie Kontodaten unterliegen je nach Anbieter KYC-Pflichten &#8211; wer eine verd\u00e4chtige E-Mail erh\u00e4lt, sollte die Absenderdomain und den Kontext unabh\u00e4ngig verifizieren, bevor er Zugangsdaten oder Wallet-Backups eingibt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine Brevo-Sicherheitsl\u00fccke kompromittierte 138 Kundenkonten; sechs davon wurden f\u00fcr Phishing gegen Trezor, BitBox und CoinTracking genutzt.<\/p>\n","protected":false},"author":425,"featured_media":30403,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[17],"tags":[],"class_list":["post-30404","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Brevo-Sicherheitsl\u00fccke: 138 Konten kompromittiert<\/title>\n<meta name=\"description\" content=\"Eine Brevo-Sicherheitsl\u00fccke kompromittierte 138 Kundenkonten; sechs davon wurden f\u00fcr Phishing gegen Trezor, BitBox und CoinTracking genutzt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Brevo-Sicherheitsl\u00fccke: 138 Konten kompromittiert\" \/>\n<meta property=\"og:description\" content=\"Eine Brevo-Sicherheitsl\u00fccke kompromittierte 138 Kundenkonten; sechs davon wurden f\u00fcr Phishing gegen Trezor, BitBox und CoinTracking genutzt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker Deutschland\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-11T13:12:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/09\/brevo-konten-phishing-krypto-unternehmen.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Raphael Adrian\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/x.com\/raphaeladrian80\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Raphael Adrian\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Brevo-Sicherheitsl\u00fccke: 138 Konten kompromittiert","description":"Eine Brevo-Sicherheitsl\u00fccke kompromittierte 138 Kundenkonten; sechs davon wurden f\u00fcr Phishing gegen Trezor, BitBox und CoinTracking genutzt.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/","og_locale":"de_DE","og_type":"article","og_title":"Brevo-Sicherheitsl\u00fccke: 138 Konten kompromittiert","og_description":"Eine Brevo-Sicherheitsl\u00fccke kompromittierte 138 Kundenkonten; sechs davon wurden f\u00fcr Phishing gegen Trezor, BitBox und CoinTracking genutzt.","og_url":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/","og_site_name":"Coinspeaker Deutschland","article_published_time":"2026-09-11T13:12:00+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/09\/brevo-konten-phishing-krypto-unternehmen.webp","type":"image\/webp"}],"author":"Raphael Adrian","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/x.com\/raphaeladrian80","twitter_misc":{"Verfasst von":"Raphael Adrian","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#article","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/"},"author":{"name":"Raphael Adrian","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/f025bc893d75601617733f418e90063e"},"headline":"138 Brevo-Konten betroffen: Phishing traf Krypto-Unternehmen","datePublished":"2026-09-11T13:12:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/"},"wordCount":504,"commentCount":0,"image":{"@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/09\/brevo-konten-phishing-krypto-unternehmen.webp","articleSection":["Cybersecurity News"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/www.coinspeaker.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/","url":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/","name":"Brevo-Sicherheitsl\u00fccke: 138 Konten kompromittiert","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/09\/brevo-konten-phishing-krypto-unternehmen.webp","datePublished":"2026-09-11T13:12:00+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/f025bc893d75601617733f418e90063e"},"description":"Eine Brevo-Sicherheitsl\u00fccke kompromittierte 138 Kundenkonten; sechs davon wurden f\u00fcr Phishing gegen Trezor, BitBox und CoinTracking genutzt.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/09\/brevo-konten-phishing-krypto-unternehmen.webp","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/09\/brevo-konten-phishing-krypto-unternehmen.webp","width":1376,"height":768,"caption":"Illustration eines Phishing-Angriffs \u00fcber kompromittierte E-Mail-Konten von Krypto-Unternehmen"},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/de\/brevo-sicherheitsluecke-phishing-krypto-konten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/de\/"},{"@type":"ListItem","position":2,"name":"138 Brevo-Konten betroffen: Phishing traf Krypto-Unternehmen"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/de\/#website","url":"https:\/\/www.coinspeaker.com\/de\/","name":"Coinspeaker Deutschland","description":"Bitcoin, Ethereum, Altcoins und Krypto-News mit Analysen, Live-Preisen, Daten-Charts und Anleitungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/f025bc893d75601617733f418e90063e","name":"Raphael Adrian","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","caption":"Raphael Adrian"},"description":"Raphael Adrian ist ein Krypto-Journalist und Analyst, der bei Coinspeaker \u00fcber Krypto-News, PR-Inhalte und Marktanalysen schreibt. Hier gilt er als Lead-Autor und Experte f\u00fcr Kryptow\u00e4hrungs-Prognosen. Mit seinem journalistischen Hintergrund und seiner Spezialisierung auf Finanzen, Business und digitale Assets berichtet er seit Jahren \u00fcber Blockchain-Trends, neue Projekte und Entwicklungen am Kryptomarkt. Seine Kenntnisse in fundamentaler und technischer Analyse erm\u00f6glichen es ihm, Marktbewegungen fundiert zu bewerten, Potenziale von Projekten einzuordnen und datenbasierte Krypto-Prognosen zu erstellen. In seiner Arbeit legt er besonderen Wert auf verst\u00e4ndliche, recherchierte Inhalte, die Leser bei fundierten Entscheidungen im Kryptomarkt unterst\u00fctzen.","sameAs":["https:\/\/www.linkedin.com\/in\/raphael-adrian-6050b9267\/","https:\/\/x.com\/https:\/\/x.com\/raphaeladrian80"],"url":"https:\/\/www.coinspeaker.com\/de\/author\/raphael\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/30404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/users\/425"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/comments?post=30404"}],"version-history":[{"count":1,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/30404\/revisions"}],"predecessor-version":[{"id":30414,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/30404\/revisions\/30414"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media\/30403"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media?parent=30404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/categories?post=30404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/tags?post=30404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}