{"id":172009,"date":"2026-09-11T12:30:02","date_gmt":"2026-09-11T12:30:02","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=172009"},"modified":"2026-09-11T12:30:05","modified_gmt":"2026-09-11T12:30:05","slug":"falla-seguridad-brevo-expone-347k-de-trezor","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/falla-seguridad-brevo-expone-347k-de-trezor\/","title":{"rendered":"Una falla cr\u00edtica de seguridad en Brevo expone a 347K suscriptores de Trezor a un ataque de phishing"},"content":{"rendered":"<p class=\"isSelectedEnd\" style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\" data-spread=\"false\">\n<li>Una falla de Brevo permiti\u00f3 acceder a 138 cuentas y enviar phishing a unos 347,000 suscriptores de Trezor, adem\u00e1s de afectar a BitBox y CoinTracking.<\/li>\n<li>Trezor desactiv\u00f3 el dominio malicioso en 20 minutos, aunque unas 2,500 personas ya hab\u00edan abierto el enlace falso que ped\u00eda copias de seguridad.<\/li>\n<li>Las empresas siguen evaluando la exposici\u00f3n porque las direcciones podr\u00edan reutilizarse en futuras campa\u00f1as de phishing contra usuarios cripto.<\/li>\n<\/ul>\n<hr \/>\n<p class=\"isSelectedEnd\" style=\"text-align: justify\">Una <a href=\"https:\/\/status.brevo.com\/incidents\/01M266V1CZKJQNGZRNEGFD5CQE\/write-up\" target=\"_blank\" rel=\"noopener\">falla de inicio de sesi\u00f3n en Brevo<\/a> permiti\u00f3 a un atacante acceder a 138 cuentas de clientes, abriendo campa\u00f1as de phishing contra usuarios de <a href=\"https:\/\/crypto-economy.com\/es\/monedas-virtuales\/\" target=\"_blank\" rel=\"noopener\">criptomonedas<\/a> mediante sistemas leg\u00edtimos. <a href=\"https:\/\/crypto-economy.com\/es\/ledger-y-trezor-piden-divulgar-fallos\/\" target=\"_blank\" rel=\"noopener\">Trezor<\/a> afirm\u00f3 que aproximadamente 347,000 suscriptores recibieron un mensaje fraudulento, mientras BitBox y CoinTracking tambi\u00e9n resultaron afectados. <strong>La brecha fue especialmente peligrosa porque los correos superaron verificaciones de autenticaci\u00f3n y parec\u00edan leg\u00edtimos.<\/strong> Brevo indic\u00f3 que seis cuentas comprometidas enviaron mensajes maliciosos, se exportaron contactos desde 43 cuentas y otras 93 no mostraron actividad relevante.<\/p>\n<p style=\"text-align: justify\"><!--more--><\/p>\n<p class=\"isSelectedEnd\" style=\"text-align: justify\">El ataque comenz\u00f3 cuando el actor malicioso cre\u00f3 una cuenta de Brevo, activ\u00f3 el inicio de sesi\u00f3n \u00fanico e invit\u00f3 a usuarios. El acceso deb\u00eda limitarse a su organizaci\u00f3n, pero un fallo de autorizaci\u00f3n expuso organizaciones disponibles para los usuarios invitados. <strong>Una falla en los permisos convirti\u00f3 accesos leg\u00edtimos en un puente hacia m\u00faltiples entornos.<\/strong> El correo enviado a usuarios de Trezor, titulado \u201cAlerta cr\u00edtica de seguridad: vulnerabilidad de entrop\u00eda STM32\u201d, dirig\u00eda a una aplicaci\u00f3n que solicitaba copias de seguridad de billeteras. Trezor desactiv\u00f3 el dominio en 20 minutos, aunque unas 2,500 personas ya hab\u00edan abierto el enlace.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-172011 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/Critical-Brevo-Security-Flaw.jpg\" alt=\"Una falla de Brevo permiti\u00f3 acceder a 138 cuentas y enviar phishing\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/Critical-Brevo-Security-Flaw.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/Critical-Brevo-Security-Flaw-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/Critical-Brevo-Security-Flaw-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: left\">Empresas cripto eval\u00faan su exposici\u00f3n tras el fallo de Brevo<\/h2>\n<p class=\"isSelectedEnd\" style=\"text-align: justify\"><a href=\"https:\/\/crypto-economy.com\/es\/trezor-y-bitbox-alertan-sobre-intentos-de-phishing-tras-sospechas-de-brechas-en-terceros\/\" target=\"_blank\" rel=\"noopener\">Trezor<\/a> afirm\u00f3 que su cuenta de Brevo conten\u00eda \u00fanicamente direcciones de suscriptores del bolet\u00edn y ning\u00fan otro dato de clientes. Sin embargo, considera que las 347,000 direcciones pudieron quedar en manos del atacante y reutilizarse en futuras campa\u00f1as. <strong>El ataque inmediato puede haber terminado, pero la lista expuesta mantiene vivo el riesgo de ingenier\u00eda social.<\/strong> BitBox dijo que el mensaje no autorizado parece haber alcanzado toda su lista. La empresa no encontr\u00f3 pruebas de credenciales comprometidas, contactos descargados, fondos perdidos ni frases de recuperaci\u00f3n reveladas, pero sigue tratando la lista como potencialmente expuesta.<\/p>\n<p style=\"text-align: justify\">CoinTracking inform\u00f3 que su cuenta de Brevo distribuy\u00f3 un correo fraudulento titulado \u201cAviso de filtraci\u00f3n de datos: actualice sus claves API lo antes posible\u201d y pidi\u00f3 no seguir los enlaces incluidos. <strong>El incidente demuestra c\u00f3mo una vulnerabilidad de autenticaci\u00f3n en un proveedor puede extender el riesgo de phishing a varios servicios cripto sin comprometer sus sistemas.<\/strong> Para los usuarios de Trezor, lo m\u00e1s grave sigue siendo la solicitud de informaci\u00f3n de respaldo incluida en la alerta falsa, ya que los datos de recuperaci\u00f3n pueden permitir a un atacante controlar fondos. Mientras contin\u00faa la investigaci\u00f3n, las empresas afectadas intentan limitar intentos de phishing contra direcciones potencialmente expuestas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Una falla de Brevo permiti\u00f3 acceder a 138 cuentas y enviar phishing a unos 347,000 suscriptores de Trezor, adem\u00e1s de afectar a BitBox y CoinTracking. Trezor desactiv\u00f3 el dominio malicioso en 20 minutos, aunque unas 2,500 personas ya hab\u00edan abierto el enlace falso que ped\u00eda copias de seguridad. Las empresas &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Una falla cr\u00edtica de seguridad en Brevo expone a 347K suscriptores de Trezor a un ataque de phishing\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/falla-seguridad-brevo-expone-347k-de-trezor\/#more-172009\" aria-label=\"Leer m\u00e1s sobre Una falla cr\u00edtica de seguridad en Brevo expone a 347K suscriptores de Trezor a un ataque de phishing\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":50,"featured_media":172012,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Una falla de Brevo expuso a unos 347,000 suscriptores de Trezor a phishing, mientras BitBox y CoinTracking tambi\u00e9n eval\u00faan posibles filtraciones.","footnotes":""},"categories":[926,971],"tags":[9884,181],"class_list":["post-172009","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomonedas","category-noticias","tag-brevo","tag-trezor"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=172009"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172009\/revisions"}],"predecessor-version":[{"id":172016,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/172009\/revisions\/172016"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/172012"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=172009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=172009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=172009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}