• لم تُكشف محافظ تزيـزور أو المفاتيح الخاصة، لكن المهاجمين استغلوا مزوّد بريد إلكتروني تابعًا لجهة خارجية.

  • تم إيقاف نطاق الاحتيال، ويقوم المحققون بالتحقيق في كيفية وصول المهاجمين إلى عنوان إرسال شرعي.

أكدت تزيـزور أن مزوّد خدمة بريد إلكتروني تابعًا لجهة خارجية تستخدمه تعرض للاختراق، مما أتاح للمهاجمين إرسال رسائل تصيّد احتيالي مباشرةً من النطاق الشرعي الخاص بالشركة. كانت رسالة البريد الاحتيالية تحمل سطر الموضوع “تنبيه أمني خطير: ثغرة STM32 لانتروبيا”، ومصممة لإقناع المستلمين بأن محافظهم الإلكترونية للأجهزة تعرضت للاختراق وأنه يلزم اتخاذ إجراء فوري.

لقد كانت Trezor واضحة: البريد الإلكتروني مزيف. لم يتسبب الحادث في اختراق أي محافظ أو مفاتيح خاصة، وأدى إلى إيقاف تشغيل النطاق فورًا. يجري التحقيق لمعرفة كيف تمكن المهاجمون من الوصول إلى عنوان إرسال شرعي تابع لـ Trezor. إن التفاصيل التي تكمن في هذا الأمر هي التي تجعل هذا الهجوم أكثر خطورة من محاولة احتيال نموذجية. عندما يصل بريد تصيّدي من نطاق شركة حقيقي، غالبًا ما تفشل طرق الكشف المعتادة.

ثلاث إخفاقات لدى مزوّدي الخدمة خلال أربعة أسابيع

في أغسطس/آب، تعرض مزوّد الشحن ShipMonk لخرق كشف بياناتًا شخصية تخص 80,689 من عملاء Trezor. وقد شمل ذلك الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنازل. حذرت Trezor في ذلك الوقت من أن المعلومات المتسربة قد تُستخدم لهجمات متابعة أكثر تعقيدًا. وقد تحقق هذا التحذير الآن.

في وقت سابق، كشف بوابة الدعم الخاصة بـ Trezor بياناتٍ لحوالي 66,000 مستخدم. لم تربط Trezor علنًا هذه الحوادث الثلاثة، لكن التسلسل يشير إلى ذلك. وبشكل ملحوظ، فإن اختراق بوابة الدعم، واختراق شريك الشحن، واختراق مزوّد البريد الإلكتروني يشير إلى تركيز على استهداف البنية التحتية الطرفية الخاصة بـ Trezor بدلًا من استهداف المحافظ نفسها.

بالإضافة إلى ذلك، يمرّ المهاجمون عبر المورّدين وشركاء الخدمات اللوجستية ومقدّمي البريد الإلكتروني. الأجزاء من السلسلة التي تحمل وصولًا وبيانات حقيقية لكنها غالبًا ما تعمل بمراجعة أقل.

ما الذي يحتاجه مستخدمو Trezor للقيام به؟

لا تنقر أي روابط في رسائل بريد إلكتروني غير متوقعة من Trezor، خاصةً أي شيء يشير إلى STM32 أو ثغرات تتعلق بالإنتروبيا. لا تقم أبدًا بإدخال عبارة الاسترداد أو رمز مرور الجهاز في أي موقع يتم الوصول إليه عبر رابط بريد إلكتروني. تعامل مع المكالمات الهاتفية غير المتوقعة أو الرسائل الورقية التي تدّعي أنها صادرة من Trezor على أنها عدائية حتى يتم التحقق منها بشكل مستقل.

للتواصل الرسمي، توجه مباشرةً إلى trezor.io أو إلى حساب Trezor الموثّق على X. يجب على أي شخص أدخل عبارة النسخ الاحتياطي على موقع مرتبط نقل الأموال إلى محفظة جديدة فورًا.

علاوة على ذلك، أبقت Trezor ثلاث تفاصيل رئيسية خاصة: اسم مزوّد البريد الإلكتروني المخترق، وعدد العملاء الذين تلقوا الرسالة الاحتيالية، وما إذا كان أي شخص قد وصل إلى بيانات العملاء.