【تم اختراق منصة تسويق Trezor مما أدى إلى رسائل تصيّد لـ 34.7 ألف مستخدم】

شهدت منصة التسويق التابعة لجهة خارجية لدى Trezor، وهي Brevo، تسريبًا للبيانات. استخدم المهاجمون نطاقات Trezor لإرسال رسائل تصيّد تحتوي على روابط ضارة إلى 347 ألف عميل، بهدف خداع المستخدمين لتحميل تطبيق وإدخال نسخة احتياطية لمحفظتهم. وتقول Trezor إنها أغلقت النطاقات ذات الصلة خلال 20 دقيقة لمنع تفعيل الروابط، لكن نحو 2500 شخص كانوا قد نقروا بالفعل، كما تم إيقاف حساب Brevo. يُعد هذا الحادث استمرارًا لمشكلات متكررة تتعلق بأمن سلسلة التوريد لدى Trezor في الآونة الأخيرة: ففي الشهر الماضي، كشف شريكها ShipMonk بيانات 11742 عميلًا. وفي الأسبوع الماضي أيضًا، تم الكشف عن معلومات شخصية لحوالي 67 ألف عميل أمريكي. ورغم أن الجهة الرسمية تؤكد أن الأنظمة الأخرى، باستثناء منصة التسويق، لم تتأثر، فإن تتابع حوادث أمن سلسلة التوريد قد يؤثر على ثقة السوق في مزودي خدمات محافظ الأجهزة. وتتمثل الخطوة التالية في مراقبة ما إذا كانت هناك ترقيعات/تصحيحات أمنية لاحقة، وما إذا كانت هناك تقارير عامة عن أي أضرار أصابت أصول المستخدمين.