Une vulnérabilité SAML SSO chez Brevo, la plateforme d’envoi d’emails anciennement connue sous le nom de Sendinblue, a permis à des attaquants d’accéder à 138 comptes clients entre le 9 et le 10 septembre 2026. Six de ces comptes ont été utilisés pour envoyer des emails de phishing et 43 ont vu leurs listes de contacts exportées. Trezor a révélé que 347 000 abonnés à sa newsletter ont reçu ces emails frauduleux, tandis que BitBox et CoinTracking ont également confirmé avoir été touchés. Les campagnes de phishing usurpaient l’identité de marques de confiance en créant un sentiment d’urgence autour de fausses problématiques de sécurité. Solana Mobile a publié une mise en garde publique recommandant aux utilisateurs de ne jamais cliquer sur des liens suspects et de ne jamais communiquer leur phrase de récupération par email.
Source: Lire l’article original

