Мошенники нацелились на сотни тысяч крипто-владельцев после подтверждения Trezor утечки данных почтового провайдера

Trezor безопасность фишинг утечка данных криптовалюта кибератака techcrunch.com

Вторая утечка данных затронула партнера Trezor. Защитите свои средства от фишинга и кражи паролей.

На этой неделе производитель аппаратных кошельков в своем блоге сообщил, что кибератака на Brevo, компанию, предоставляющую маркетинговые услуги, которую Trezor использует для рассылки новостей, позволила хакерам отправить около 347 000 фишинговых электронных писем клиентам Trezor с вредоносной ссылкой, якобы исходящей от производителя кошельков.

При нажатии на ссылку загружается приложение, которое запрашивает у жертвы пароль резервной копии кошелька. По данным Trezor, одна из тем электронных писем гласила: «Критическое оповещение безопасности: уязвимость STM32 Entropy». 

При украденном пароле от кошелька хакер может необратимо похитить средства человека в публичном блокчейне.

Brevo в своем сообщении о статусе инцидента заявила, что хакерам удалось получить доступ к 138 учетным записям Brevo для отправки массовых фишинговых сообщений. Brevo сообщила, что хакеры злоупотребили уязвимостью, из-за которой доступ хакеров «не был должным образом ограничен». Компания заявила, что доступ хакеров был «неправильно предоставлен» всем организациям, до которых могли добраться учетные записи хакеров.

Эта утечка подчеркивает распространенный инцидент безопасности, когда хакеры компрометируют данные, хранящиеся у сторонних компаний, которые необходимы для выполнения заказов или покупок от клиентов. Trezor заявляет, что ни один из ее продуктов, кошельков или систем учета не пострадал от этого инцидента.

Это уже вторая утечка за последние недели, затронувшая Trezor, после того как в августе компания предупредила клиентов о том, что один из ее партнеров по доставке был скомпрометирован в результате утечки данных. Инцидент в почтовой компании ShipMonk раскрыл имена, номера телефонов, адреса электронной почты и почтовые адреса по крайней мере 81 000 человек, купивших и получивших аппаратные кошельки Trezor.

Утечка данных может подвергнуть владельцев криптовалют и других состоятельных лиц риску целевого насилия и так называемых «гаечных» атак, которые полагаются на физическое нападение для извлечения паролей у людей.

В течение нескольких недель после утечки данных в ShipMonk некоторые люди получали письма по почте, якобы от Trezor, с QR-кодом, который при сканировании открывал поддельную страницу, пытающуюся украсть пароль криптовалютного кошелька жертвы.

Trezor заявила, что пересматривает свои отношения с поставщиками и предупредила клиентов, что их адреса электронной почты могут быть использованы повторно для будущих фишинговых атак.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: