Злоумышленники используют фейковое оповещение об уязвимости STM32 для атаки на держателей Trezor и BitBox

Trezor Bitbox фишинг безопасность кошельки криптовалюты cryptoslate.com

Trezor подтверждает взлом почтового провайдера, BitBox расследует компрометацию поставщика рассылок. Не переходите по ссылкам из подозрительных писем! Храните сид-фразы в безопасности.

Производители аппаратных кошельков Trezor и BitBox 9 сентября предупредили пользователей о фишинговых электронных письмах, выдающих себя за их бренды, и призвали получателей избегать ссылок и инструкций в этих сообщениях.

Trezor заявил, что его сторонний почтовый провайдер был взломан, и 10 сентября подтвердил, что его кошельки остаются в безопасности.

Trezor определил электронное письмо под названием «Критическое оповещение безопасности: уязвимость энтропии STM32» как попытку фишинга. Компания заявила, что сообщение не исходило от Trezor, и посоветовала получателям не переходить по ссылкам. Технически звучащая тема была частью поддельного оповещения о безопасности, а не объявлением об уязвимости от производителя кошельков.

В своем предупреждении от 9 сентября Trezor сообщил, что заблокировал домен и расследует, как злоумышленники получили доступ к его законному домену. На следующий день Trezor заявил, что его кошельки по-прежнему безопасны, и снова охарактеризовал инцидент как взлом стороннего почтового провайдера.

BitBox 9 сентября опубликовал собственное предупреждение о выдаче себя за другое лицо, призвав пользователей не следовать инструкциям фишингового письма, пока ведется расследование. В последующем обновлении в тот же день BitBox сообщил, что предварительный анализ показал высокую вероятность компрометации их поставщика новостных рассылок.

BitBox также заявил, что были атакованы другие биткоин-компании, и, по-видимому, они используют одного и того же поставщика новостных рассылок. BitBox сообщил, что предупредил всех подписчиков новостной рассылки, связался с поставщиком и сообщил о фишинговых доменах.

По данным BitBox, к моменту этого обновления большинство фишинговых ссылок были удалены, и расследование продолжается.

Храните сид-фразы в секрете

Предупреждения касаются электронных писем, выдающих себя за компании-производители кошельков. Заверения Trezor о безопасности своих кошельков не делают следование фишинговым сообщениям безопасным: согласно его стандартному руководству по безопасности, любой, кто получит резервную копию кошелька, также называемую сид-фразой восстановления, может переместить средства.

Trezor призывает пользователей никогда не делиться этой резервной копией и проверять официальные каналы, если они обеспокоены сообщением или безопасностью своего кошелька. Его руководство также рекомендует избегать подозрительных ссылок и вложений, а также загружать Trezor Suite только с официального сайта.

Для получателей немедленный ответ — игнорировать инструкции фишинговых писем и хранить слова восстановления в секрете. Любые последующие действия по инциденту следует проверять через официальные каналы компаний, а не по ссылкам, предоставленным подозрительным письмом.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: