Утечка Trezor: 347 000 email-адресов оказались под ударом фишинговой атаки

Trezor Brevo фишинг безопасность кошельки утечка данных neowin.net

Злоумышленники использовали 120 учётных записей Brevo для отправки поддельных уведомлений безопасности, что вынудило Trezor заблокировать домен за двадцать минут.

Компания Trezor, известный производитель аппаратных криптовалютных кошельков, сообщила, что 9 сентября её сторонний маркетинговый провайдер Brevo стал жертвой инцидента безопасности. В результате атаки были скомпрометированы адреса электронной почты примерно 347 000 клиентов. Затем злоумышленники запустили целевую фишинговую кампанию, в которой сообщали клиентам Trezor о якобы уязвимости их аппаратных кошельков, что не соответствовало действительности.

Хакеры использовали 120 учётных записей Brevo для рассылки электронных писем различным клиентам, включая Trezor, с темой «Критическое уведомление безопасности: уязвимость STM32 Entropy». Внутри письма находилось вредоносное приложение, которое запрашивало у пользователей резервную копию их кошелька, что позволило бы хакерам украсть средства. Поскольку Brevo направляет все электронные письма через домен Trezor, компании удалось заблокировать вредоносный домен на уровне DNS в течение 20 минут, предотвратив переход по ссылке для большинства пользователей и ограничив доступ к 2500 лицам, которые успели перейти по ней до блокировки.

Эта атака подчёркивает риски для компаний, использующих сторонних SaaS-провайдеров для управления базами данных клиентских коммуникаций. К счастью, похоже, что Trezor имела значительный контроль над отправляемыми письмами и смогла смягчить ущерб.

Если вы получили письмо и перешли по ссылке, ваши средства должны быть в безопасности. Настоящая опасность заключалась в загрузке вредоносного ПО и вводе данных для восстановления кошелька, что дало бы хакерам доступ к вашему кошельку и позволило бы им перевести деньги на свой счёт. Клиентам Trezor, которые обеспокоены, стоит отметить, что системы Brevo не хранят пароли, данные кошельков или личную информацию, за исключением списка контактов.

Trezor заявила, что приостановила действие своей учётной записи Brevo, отключила функции отправки электронной почты и разместила предупреждающие баннеры на своём веб-сайте и в Trezor Suite. Пользователям, получившим письмо, следует немедленно удалить его и избегать предоставления любых данных для восстановления в интернете.

Являетесь ли вы клиентом Trezor, получили ли это письмо или остались незатронуты? Сообщите нам.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: