Binance Square
#trezor

trezor

34,703 vues
159 mentions
ScapingWw
·
--
⚠️ ALERTE D’ESCROQUERIE PAR PHISHING TREZOR : DES PIRATES UTILISENT UN DOMAINE EMAIL LÉGITIME 🚨 📧 Le fournisseur de messagerie de Trezor a été compromis et des attaquants envoient des messages de phishing « Alerte de sécurité critique » qui imitent exactement le domaine de la marque. Le piège mentionne une « vulnérabilité d’entropie STM32 » pour obtenir des phrases de récupération : un leurre 100 % basé sur l’ingénierie sociale. 📊 Les utilisateurs qui cliquent sur le lien cèdent la clé maîtresse, donnant immédiatement le coffre aux loups. 🛡️ Vérifiez chaque communication Trezor sur le site officiel et ignorez toute notification de sécurité non sollicitée. 🔍 💬 Comment renforcez-vous la protection de votre boîte de réception aujourd’hui ? 👇 ⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #TREZOR #Security #Phishing #Crypto #Alert 🔥 🦈
⚠️ ALERTE D’ESCROQUERIE PAR PHISHING TREZOR : DES PIRATES UTILISENT UN DOMAINE EMAIL LÉGITIME 🚨

📧 Le fournisseur de messagerie de Trezor a été compromis et des attaquants envoient des messages de phishing « Alerte de sécurité critique » qui imitent exactement le domaine de la marque. Le piège mentionne une « vulnérabilité d’entropie STM32 » pour obtenir des phrases de récupération : un leurre 100 % basé sur l’ingénierie sociale. 📊 Les utilisateurs qui cliquent sur le lien cèdent la clé maîtresse, donnant immédiatement le coffre aux loups. 🛡️ Vérifiez chaque communication Trezor sur le site officiel et ignorez toute notification de sécurité non sollicitée. 🔍

💬 Comment renforcez-vous la protection de votre boîte de réception aujourd’hui ? 👇

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #TREZOR #Security #Phishing #Crypto #Alert

🔥 🦈
Imaginez recevoir un e-mail provenant d’une adresse officielle et vérifiée, qui ressemble à 100% à la réalité, pour découvrir qu’il s’agit d’un piège conçu pour voler l’intégralité de votre capital crypto. Ce n’est pas un scénario hypothétique, mais le dernier cauchemar de sécurité qui touche les utilisateurs de portefeuilles matériels. Comment pouvons-nous dormir sur nos deux oreilles en sachant que nos clés hors ligne sont en sécurité, mais que nos adresses e-mail sont transformées en arme contre nous ? Voici ce que nous savons pour le moment : 🚨 Trezor a confirmé qu’une faille de sécurité de tierce partie chez le prestataire d’expédition ShipMonk est à l’origine du problème. 🚨 Cette faille a permis à des acteurs malveillants d’envoyer des e-mails de phishing directement depuis un domaine Trezor légitime. 🚨 Les données compromises incluent des informations personnelles de clients ayant commandé des appareils. N’entrez, jamais, jamais votre phrase de récupération sur un site web, même si l’e-mail provient du domaine officiel exact. Sérieusement, restez sur vos gardes et gardez votre $BTC et $ETH en sécurité. Ces pirates deviennent beaucoup trop intelligents. #Trezor #Security #Phishing #Write2Earn
Imaginez recevoir un e-mail provenant d’une adresse officielle et vérifiée, qui ressemble à 100% à la réalité, pour découvrir qu’il s’agit d’un piège conçu pour voler l’intégralité de votre capital crypto. Ce n’est pas un scénario hypothétique, mais le dernier cauchemar de sécurité qui touche les utilisateurs de portefeuilles matériels.

Comment pouvons-nous dormir sur nos deux oreilles en sachant que nos clés hors ligne sont en sécurité, mais que nos adresses e-mail sont transformées en arme contre nous ?

Voici ce que nous savons pour le moment :

🚨 Trezor a confirmé qu’une faille de sécurité de tierce partie chez le prestataire d’expédition ShipMonk est à l’origine du problème.
🚨 Cette faille a permis à des acteurs malveillants d’envoyer des e-mails de phishing directement depuis un domaine Trezor légitime.
🚨 Les données compromises incluent des informations personnelles de clients ayant commandé des appareils.

N’entrez, jamais, jamais votre phrase de récupération sur un site web, même si l’e-mail provient du domaine officiel exact. Sérieusement, restez sur vos gardes et gardez votre $BTC et $ETH en sécurité. Ces pirates deviennent beaucoup trop intelligents.

#Trezor #Security #Phishing #Write2Earn
🚨 Utilisateurs Trezor, restez sur vos gardes. Trezor indique que son fournisseur de messagerie tiers a été compromis et qu’il enquête toujours sur l’incident. Des attaquants utiliseraient la faille pour envoyer de faux e-mails d’hameçonnage intitulés « Critical Security Alert » (Alerte de sécurité critique). ⚠️ NE cliquez PAS sur les liens dans des e-mails Trezor suspects et n’entrez pas vos identifiants de portefeuille. Vérifiez toujours via les canaux officiels de Trezor avant d’agir. #Trezor #CryptoSecurity #Bitcoin $BTC
🚨 Utilisateurs Trezor, restez sur vos gardes.

Trezor indique que son fournisseur de messagerie tiers a été compromis et qu’il enquête toujours sur l’incident. Des attaquants utiliseraient la faille pour envoyer de faux e-mails d’hameçonnage intitulés « Critical Security Alert » (Alerte de sécurité critique).

⚠️ NE cliquez PAS sur les liens dans des e-mails Trezor suspects et n’entrez pas vos identifiants de portefeuille. Vérifiez toujours via les canaux officiels de Trezor avant d’agir.

#Trezor #CryptoSecurity #Bitcoin $BTC
Les escrocs usurpent la sécurité des alertes de portefeuille matériel Trezor et BitBox ont averti les utilisateurs au sujet d’attaques de phishing visant la sécurité des portefeuilles matériels. Les escrocs exploitent des violations de services de messagerie et des fournisseurs de newsletters partagés pour envoyer de fausses alertes de sécurité à des détenteurs sans méfiance. #Trezor #PhishingAlerts ‎
Les escrocs usurpent la sécurité des alertes de portefeuille matériel

Trezor et BitBox ont averti les utilisateurs au sujet d’attaques de phishing visant la sécurité des portefeuilles matériels. Les escrocs exploitent des violations de services de messagerie et des fournisseurs de newsletters partagés pour envoyer de fausses alertes de sécurité à des détenteurs sans méfiance.

#Trezor #PhishingAlerts
Une faille de connexion Brevo active un e-mail de phishing ciblant 347K utilisateurs Trezor - Trezor a informé Cointelegraph d’un e-mail d’escroquerie (phishing) envoyé à 347.000 abonnés. - La vulnérabilité de connexion sur la plateforme Brevo a été exploitée pour mener cette campagne d’arnaque. - Trezor considère que toutes les adresses e-mail sont « connues de l’attaquant et peuvent être réutilisées pour d’autres escroqueries ». - Les utilisateurs doivent rester très vigilants et ne pas interagir avec des e-mails provenant de sources inconnues. #BinanceSquare #CryptoNews #BTC #Trezor #Phishing $btc vlikevn Titanbot Source : CoinTelegraph
Une faille de connexion Brevo active un e-mail de phishing ciblant 347K utilisateurs Trezor

- Trezor a informé Cointelegraph d’un e-mail d’escroquerie (phishing) envoyé à 347.000 abonnés.
- La vulnérabilité de connexion sur la plateforme Brevo a été exploitée pour mener cette campagne d’arnaque.
- Trezor considère que toutes les adresses e-mail sont « connues de l’attaquant et peuvent être réutilisées pour d’autres escroqueries ».
- Les utilisateurs doivent rester très vigilants et ne pas interagir avec des e-mails provenant de sources inconnues.

#BinanceSquare #CryptoNews #BTC #Trezor #Phishing

$btc

vlikevn Titanbot

Source : CoinTelegraph
La faille de connexion Brevo permet à des e-mails frauduleux de cibler 347 000 utilisateurs de Trezor - Trezor confirme que l’e-mail frauduleux a été envoyé à 347 000 utilisateurs via le service Brevo. - Trezor considère que toutes les adresses e-mail sont celles déjà connues de l’attaquant et peut les réutiliser pour du phishing. #BinanceSquare #CryptoNews #Trezor #Brevo #Phishing $btc $eth vlikevn Titanbot Source : CoinTelegraph
La faille de connexion Brevo permet à des e-mails frauduleux de cibler 347 000 utilisateurs de Trezor

- Trezor confirme que l’e-mail frauduleux a été envoyé à 347 000 utilisateurs via le service Brevo.
- Trezor considère que toutes les adresses e-mail sont celles déjà connues de l’attaquant et peut les réutiliser pour du phishing.
#BinanceSquare #CryptoNews #Trezor #Brevo #Phishing

$btc $eth

vlikevn Titanbot

Source : CoinTelegraph
Les utilisateurs de TREZOR viennent de tomber sur un boss de phishing. 💀 Trezor indique que le service de messagerie d’un tiers a été compromis et que l’enquête est toujours en cours. Les utilisateurs sont avertis au sujet d’e-mails frauduleux portant pour objet « Urgent Security Alert ». 🚨 Ne cliquez sur aucun lien. N’entrez pas de phrase de départ. Ne connectez pas votre portefeuille depuis un e-mail. Un portefeuille matériel n’est pas forcément piraté, mais votre e-mail peut devenir une porte dérobée. Votre phrase de départ reste hors ligne. Votre paranoïa aussi. 💀 #Trezor #CryptoSecurity #bitcoin $BTC {future}(BTCUSDT)
Les utilisateurs de TREZOR viennent de tomber sur un boss de phishing. 💀

Trezor indique que le service de messagerie d’un tiers a été compromis et que l’enquête est toujours en cours.

Les utilisateurs sont avertis au sujet d’e-mails frauduleux portant pour objet « Urgent Security Alert ».

🚨 Ne cliquez sur aucun lien. N’entrez pas de phrase de départ. Ne connectez pas votre portefeuille depuis un e-mail.
Un portefeuille matériel n’est pas forcément piraté, mais votre e-mail peut devenir une porte dérobée.

Votre phrase de départ reste hors ligne. Votre paranoïa aussi. 💀

#Trezor #CryptoSecurity #bitcoin
$BTC
Le portefeuille matériel Trezor fait face à une faille de sécurité chez un prestataire de services de messagerie tiers : les utilisateurs doivent se méfier des attaques de phishing Le 10 septembre, d’après la dernière publication de PeckShieldAlert, le fabricant de portefeuilles matériels Trezor a publié aujourd’hui un avertissement de sécurité. Il indique que son prestataire tiers de services de messagerie électronique a subi une faille, exposant ainsi les utilisateurs à un risque d’attaques de phishing. L’institution de sécurité blockchain PeckShield a constaté qu’un e-mail intitulé « Critical Security Alert: STM32 Entropy Vulnerability » est en train de se propager. Cet e-mail usurpe l’adresse d’expéditeur help@trezor.io et ne correspond pas à une communication légitime officielle de Trezor. D’après les déclarations urgentes publiées sur les réseaux sociaux citées, Trezor indique clairement que cet e-mail est une tentative de phishing, invitant les utilisateurs à ne cliquer sur aucun des liens qu’il contient. L’entreprise précise également qu’elle a déjà pris des mesures rapides : elle a retiré les domaines concernés et mène actuellement une enquête approfondie sur cet incident de sécurité. À ce stade, on ignore encore combien d’utilisateurs ont pu être impactés et si certains ont subi des pertes. Des experts en sécurité recommandent aux utilisateurs de Trezor de rester extrêmement vigilants. Pour tout e-mail prétendument envoyé par un fabricant de portefeuille matériel, il est essentiel de le vérifier via les canaux officiels, afin d’éviter de cliquer directement sur les liens ou de télécharger des pièces jointes contenues dans le message, et ainsi de réduire le risque de vol d’actifs. #Trezor #钱包钓鱼攻击
Le portefeuille matériel Trezor fait face à une faille de sécurité chez un prestataire de services de messagerie tiers : les utilisateurs doivent se méfier des attaques de phishing

Le 10 septembre, d’après la dernière publication de PeckShieldAlert, le fabricant de portefeuilles matériels Trezor a publié aujourd’hui un avertissement de sécurité. Il indique que son prestataire tiers de services de messagerie électronique a subi une faille, exposant ainsi les utilisateurs à un risque d’attaques de phishing.

L’institution de sécurité blockchain PeckShield a constaté qu’un e-mail intitulé « Critical Security Alert: STM32 Entropy Vulnerability » est en train de se propager. Cet e-mail usurpe l’adresse d’expéditeur help@trezor.io et ne correspond pas à une communication légitime officielle de Trezor.

D’après les déclarations urgentes publiées sur les réseaux sociaux citées, Trezor indique clairement que cet e-mail est une tentative de phishing, invitant les utilisateurs à ne cliquer sur aucun des liens qu’il contient.

L’entreprise précise également qu’elle a déjà pris des mesures rapides : elle a retiré les domaines concernés et mène actuellement une enquête approfondie sur cet incident de sécurité. À ce stade, on ignore encore combien d’utilisateurs ont pu être impactés et si certains ont subi des pertes.

Des experts en sécurité recommandent aux utilisateurs de Trezor de rester extrêmement vigilants. Pour tout e-mail prétendument envoyé par un fabricant de portefeuille matériel, il est essentiel de le vérifier via les canaux officiels, afin d’éviter de cliquer directement sur les liens ou de télécharger des pièces jointes contenues dans le message, et ainsi de réduire le risque de vol d’actifs.

#Trezor #钱包钓鱼攻击
Le portefeuille matériel Trezor a eu un souci, mais ce n’est pas le portefeuille qui a volé les fonds Le service officiel est sorti pour lancer un message : il dit que le service de messagerie d’un tiers a été piraté Quelqu’un a utilisé leur vrai nom de domaine et a envoyé en masse une fausse alerte de sécurité Dans l’e-mail, tout est très sérieux : il affirme qu’il y a une faille d’entropie dans la puce Il te fait peur en te poussant à cliquer sur un lien, pour que tu lui livres tes phrases mnémoniques, tranquillement Le point clé, c’est ça : tes crypto-monnaies ne sont pas volées directement Le hacker a en fait accroché à ton cœur Si tu as cru à cet e-mail et que tu as cliqué toi-même pour saisir tes phrases mnémoniques… alors là, c’est vraiment la catastrophe Le même jour, les utilisateurs de BitBox ont aussi déclaré avoir reçu le même type d’e-mail Dans le milieu, on soupçonne que le fournisseur de services qui envoie des e-mails marketing aux portefeuilles matériels a été démantelé Ce n’est pas une seule plateforme qui est malchanceuse : c’est toute la chaîne d’approvisionnement qui fuit Retenez une règle d’or Les phrases mnémoniques n’existent que dans votre propre cerveau Tout e-mail, tout SMS, ou soi-disant service client qui vous demande de saisir vos phrases mnémoniques : traitez-les comme des escrocs, systématiquement Le portefeuille n’est pas cassé : ce qui est “cassé”, c’est le courrier et ce doigt que vous avez décidé de cliquer Chaque jour, je vous emmène suivre les tendances des enjeux de sécurité dans la crypto : pas seulement voir ce qui s’est passé dans l’actualité, mais aussi comprendre la logique et les opportunités derrière 👀🚀 Cliquez sur le lien ci-dessous pour me suivre👇🏻 [👉 加入小恐龙粉丝群](https://app.binance.com/uni-qr/DXaccF5q) #钱包安全 #钓鱼 #Trezor
Le portefeuille matériel Trezor a eu un souci, mais ce n’est pas le portefeuille qui a volé les fonds

Le service officiel est sorti pour lancer un message : il dit que le service de messagerie d’un tiers a été piraté
Quelqu’un a utilisé leur vrai nom de domaine et a envoyé en masse une fausse alerte de sécurité

Dans l’e-mail, tout est très sérieux : il affirme qu’il y a une faille d’entropie dans la puce
Il te fait peur en te poussant à cliquer sur un lien, pour que tu lui livres tes phrases mnémoniques, tranquillement

Le point clé, c’est ça : tes crypto-monnaies ne sont pas volées directement
Le hacker a en fait accroché à ton cœur

Si tu as cru à cet e-mail et que tu as cliqué toi-même pour saisir tes phrases mnémoniques… alors là, c’est vraiment la catastrophe
Le même jour, les utilisateurs de BitBox ont aussi déclaré avoir reçu le même type d’e-mail

Dans le milieu, on soupçonne que le fournisseur de services qui envoie des e-mails marketing aux portefeuilles matériels a été démantelé
Ce n’est pas une seule plateforme qui est malchanceuse : c’est toute la chaîne d’approvisionnement qui fuit

Retenez une règle d’or
Les phrases mnémoniques n’existent que dans votre propre cerveau
Tout e-mail, tout SMS, ou soi-disant service client qui vous demande de saisir vos phrases mnémoniques : traitez-les comme des escrocs, systématiquement
Le portefeuille n’est pas cassé : ce qui est “cassé”, c’est le courrier et ce doigt que vous avez décidé de cliquer

Chaque jour, je vous emmène suivre les tendances des enjeux de sécurité dans la crypto : pas seulement voir ce qui s’est passé dans l’actualité, mais aussi comprendre la logique et les opportunités derrière 👀🚀
Cliquez sur le lien ci-dessous pour me suivre👇🏻
👉 加入小恐龙粉丝群
#钱包安全 #钓鱼 #Trezor
Trezor这波属实是“硬件再硬,邮箱被偷家”😅 第三方邮件商被黑,钓鱼邮件伪装成STM32熵漏洞安全警报,官方已经下架恶意域名、正在查。 老剧本了——钱包厂商最爱吹私钥自持,结果外围服务一崩照样社死。吃瓜归吃瓜,提醒一句:邮件里带“安全警报”让你点链接输助记词的,100%钓鱼,别手贱。 $BTC #Trezor #sécurité
Trezor这波属实是“硬件再硬,邮箱被偷家”😅 第三方邮件商被黑,钓鱼邮件伪装成STM32熵漏洞安全警报,官方已经下架恶意域名、正在查。

老剧本了——钱包厂商最爱吹私钥自持,结果外围服务一崩照样社死。吃瓜归吃瓜,提醒一句:邮件里带“安全警报”让你点链接输助记词的,100%钓鱼,别手贱。

$BTC #Trezor #sécurité
ERC-7730"signature claire" en série, enfin, le portefeuille matériel Trezor est à la hauteur : les utilisateurs peuvent comprendre directement les détails des transactions sur l’appareil, et dire adieu à la signature à l’aveugle. C’est le cinquième portefeuille à s’intégrer à cette norme. Même s’il a un peu de retard, le leader des portefeuilles matériels s’y met : c’est un besoin urgent pour protéger les utilisateurs DeFi contre le phishing. Bon pour les infrastructures de sécurité de l’écosystème Ethereum : à court terme, pas d’incitation liée au prix des tokens, mais à long terme, cela réduit le seuil d’entrée pour les institutions. $ETH #Trezor
ERC-7730"signature claire" en série, enfin, le portefeuille matériel Trezor est à la hauteur : les utilisateurs peuvent comprendre directement les détails des transactions sur l’appareil, et dire adieu à la signature à l’aveugle.

C’est le cinquième portefeuille à s’intégrer à cette norme. Même s’il a un peu de retard, le leader des portefeuilles matériels s’y met : c’est un besoin urgent pour protéger les utilisateurs DeFi contre le phishing. Bon pour les infrastructures de sécurité de l’écosystème Ethereum : à court terme, pas d’incitation liée au prix des tokens, mais à long terme, cela réduit le seuil d’entrée pour les institutions.

$ETH #Trezor
·
--
La dernière mise à jour de Trezor concernant une faille est un rappel que la sécurité des cryptomonnaies ne s’arrête pas à vos clés privées. Le fabricant de portefeuilles matériels indique qu’un incident impliquant un prestataire de traitement des commandes a exposé des informations de contact et des données de commande associées à environ 80 000 clients après que des fichiers qui auraient été supprimés ont été retrouvés encore conservés. Les enregistrements nouvellement divulgués concernent des commandes américaines de novembre 2019 à août 2021. Trezor affirme que ses appareils, systèmes et services n’ont pas été compromis : aucun « recovery seed », aucune clé privée et aucun fonds de portefeuille n’a été exposé. Cette distinction compte. Mais il y a aussi le risque : un nom, une adresse, un numéro de téléphone et l’historique d’achat d’un portefeuille matériel divulgués peuvent fournir aux escrocs une liste hautement ciblée. Attendez-vous à davantage d’emails de phishing plus convaincants, à de faux appels de support, voire à des préoccupations de ciblage physique. Si vous avez acheté un Trezor pendant cette période, vérifiez l’adresse e-mail utilisée pour la commande et traitez tout message non sollicité avec une prudence accrue. Ne partagez ou n’entrez jamais votre phrase de récupération nulle part. La grande question maintenant est de savoir si les entreprises de portefeuilles matériels et leurs prestataires peuvent réellement appliquer des politiques de suppression des données—pas seulement les promettre. Les sociétés de matériel crypto doivent-elles conserver les données d’expédition des clients une fois qu’une commande est terminée ? #Trezor #CryptoSecurity #CryptoNews
La dernière mise à jour de Trezor concernant une faille est un rappel que la sécurité des cryptomonnaies ne s’arrête pas à vos clés privées.

Le fabricant de portefeuilles matériels indique qu’un incident impliquant un prestataire de traitement des commandes a exposé des informations de contact et des données de commande associées à environ 80 000 clients après que des fichiers qui auraient été supprimés ont été retrouvés encore conservés. Les enregistrements nouvellement divulgués concernent des commandes américaines de novembre 2019 à août 2021.

Trezor affirme que ses appareils, systèmes et services n’ont pas été compromis : aucun « recovery seed », aucune clé privée et aucun fonds de portefeuille n’a été exposé. Cette distinction compte.

Mais il y a aussi le risque : un nom, une adresse, un numéro de téléphone et l’historique d’achat d’un portefeuille matériel divulgués peuvent fournir aux escrocs une liste hautement ciblée. Attendez-vous à davantage d’emails de phishing plus convaincants, à de faux appels de support, voire à des préoccupations de ciblage physique.

Si vous avez acheté un Trezor pendant cette période, vérifiez l’adresse e-mail utilisée pour la commande et traitez tout message non sollicité avec une prudence accrue. Ne partagez ou n’entrez jamais votre phrase de récupération nulle part.

La grande question maintenant est de savoir si les entreprises de portefeuilles matériels et leurs prestataires peuvent réellement appliquer des politiques de suppression des données—pas seulement les promettre.

Les sociétés de matériel crypto doivent-elles conserver les données d’expédition des clients une fois qu’une commande est terminée ?

#Trezor #CryptoSecurity #CryptoNews
La fuite du prestataire logistique de Trezor s’étend encore : environ 67 000 utilisateurs américains ajoutés, plus de 80 000 personnes touchées au total Le fabricant de wallets matériels Trezor (SatoshiLabs) a mis à jour sa divulgation le 4 septembre : la portée de la fuite de données de son partenaire logistique ShipMonk s’est de nouveau élargie, avec l’ajout d’environ 67 000 clients américains (fenêtre de commandes d’environ novembre 2019 à août 2021), portant le total des personnes concernées à environ 80 000. L’entreprise affirme avoir auparavant reçu une confirmation écrite indiquant que les anciennes données avaient été supprimées, mais que les enregistrements sont restés dans le système du fournisseur. Faits clés : la fuite concerne principalement les noms, e-mails, numéros de téléphone, adresses de livraison et numéros de commande ; les systèmes propres à Trezor, le firmware, les phrases de récupération/clefs privées et les sauvegardes de portefeuille n’ont pas été affectés, et les fonds ne peuvent pas être volés à distance. Le véritable risque réside dans l’ingénierie sociale et le phishing — des attaquants peuvent utiliser de vrais numéros de commande pour se faire passer pour le support officiel et tenter d’obtenir la phrase de récupération ; la divulgation des adresses augmente également les risques physiques. Le week-end, la Bourse américaine est fermée pour la fête du Travail, et lorsque le contexte macro est au silence, le récit lié à la sécurité se propage plus facilement. Trezor promeut actuellement Anonymous Delivery et rappelle que l’entreprise ne demandera jamais la phrase de récupération. Compilation à partir de médias sociaux et de sources publiques, ceci n’est pas un conseil en investissement. $BTC #Trezor #硬件钱包 #安全 #actionsaméricaines
La fuite du prestataire logistique de Trezor s’étend encore : environ 67 000 utilisateurs américains ajoutés, plus de 80 000 personnes touchées au total

Le fabricant de wallets matériels Trezor (SatoshiLabs) a mis à jour sa divulgation le 4 septembre : la portée de la fuite de données de son partenaire logistique ShipMonk s’est de nouveau élargie, avec l’ajout d’environ 67 000 clients américains (fenêtre de commandes d’environ novembre 2019 à août 2021), portant le total des personnes concernées à environ 80 000. L’entreprise affirme avoir auparavant reçu une confirmation écrite indiquant que les anciennes données avaient été supprimées, mais que les enregistrements sont restés dans le système du fournisseur.

Faits clés : la fuite concerne principalement les noms, e-mails, numéros de téléphone, adresses de livraison et numéros de commande ; les systèmes propres à Trezor, le firmware, les phrases de récupération/clefs privées et les sauvegardes de portefeuille n’ont pas été affectés, et les fonds ne peuvent pas être volés à distance. Le véritable risque réside dans l’ingénierie sociale et le phishing — des attaquants peuvent utiliser de vrais numéros de commande pour se faire passer pour le support officiel et tenter d’obtenir la phrase de récupération ; la divulgation des adresses augmente également les risques physiques.

Le week-end, la Bourse américaine est fermée pour la fête du Travail, et lorsque le contexte macro est au silence, le récit lié à la sécurité se propage plus facilement. Trezor promeut actuellement Anonymous Delivery et rappelle que l’entreprise ne demandera jamais la phrase de récupération.

Compilation à partir de médias sociaux et de sources publiques, ceci n’est pas un conseil en investissement. $BTC #Trezor #硬件钱包 #安全 #actionsaméricaines
⚠️ Filtro de données chez Trezor : vecteur d’attaque physique et OpSec Une faille de sécurité chez le prestataire logistique ShipMonk a exposé les informations personnelles identifiables (PII) de plus de 80 000 clients de Trezor. Bien que la clé privée et les seed phrases soient restées 100 % intactes sur la blockchain, la fuite inclut les noms complets, les numéros de téléphone et les adresses physiques. Analyse technique : Le risque d’exploitation passe du plan on-chain au plan de l’ingénierie sociale avancée (spear phishing, SIM swapping) et aux vecteurs de menace physique ($5 wrench attack). En autocustodie, la confidentialité des métadonnées off-chain est une couche de défense aussi critique que le chiffrement cryptographique du wallet lui-même. Quels protocoles d’OpSec appliquez-vous lors de l’achat de hardware wallets : utilisez-vous des casiers/P.O. Box neutres ou ajoutez-vous des couches supplémentaires comme des passphrases cachées pour atténuer le risque d’extorsion physique ? $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT) #Trezor #ciberseguridad #OPSEC #SeguridadCripto
⚠️ Filtro de données chez Trezor : vecteur d’attaque physique et OpSec
Une faille de sécurité chez le prestataire logistique ShipMonk a exposé les informations personnelles identifiables (PII) de plus de 80 000 clients de Trezor. Bien que la clé privée et les seed phrases soient restées 100 % intactes sur la blockchain, la fuite inclut les noms complets, les numéros de téléphone et les adresses physiques.
Analyse technique : Le risque d’exploitation passe du plan on-chain au plan de l’ingénierie sociale avancée (spear phishing, SIM swapping) et aux vecteurs de menace physique ($5 wrench attack). En autocustodie, la confidentialité des métadonnées off-chain est une couche de défense aussi critique que le chiffrement cryptographique du wallet lui-même.
Quels protocoles d’OpSec appliquez-vous lors de l’achat de hardware wallets : utilisez-vous des casiers/P.O. Box neutres ou ajoutez-vous des couches supplémentaires comme des passphrases cachées pour atténuer le risque d’extorsion physique ?
$BTC
$ETH
$SOL

#Trezor #ciberseguridad #OPSEC #SeguridadCripto
Le fabricant populaire de portefeuilles matériels Trezor a annoncé que 67 000 clients supplémentaires ont été touchés par la violation de données subie par son fournisseur ShipMonk. Des informations de contact sensibles datant de 2019 à 2021, telles que les noms, les e-mails, les numéros de téléphone et les adresses de livraison, figurent parmi les données compromises. Même si la sécurité des appareils n’est pas en danger, les utilisateurs doivent rester vigilants face à d’éventuelles attaques de phishing. #Trezor #KriptoGuvenligi #SiberGuvenlik
Le fabricant populaire de portefeuilles matériels Trezor a annoncé que 67 000 clients supplémentaires ont été touchés par la violation de données subie par son fournisseur ShipMonk. Des informations de contact sensibles datant de 2019 à 2021, telles que les noms, les e-mails, les numéros de téléphone et les adresses de livraison, figurent parmi les données compromises. Même si la sécurité des appareils n’est pas en danger, les utilisateurs doivent rester vigilants face à d’éventuelles attaques de phishing. #Trezor #KriptoGuvenligi #SiberGuvenlik
Trezor confirme qu’une violation de données survenue chez l’un de ses prestataires d’expédition a compromis les informations de 67 000 clients américains, les exposant potentiellement à des attaques ciblées de phishing et d’ingénierie sociale. #Trezor #PhishingAlert ‎
Trezor confirme qu’une violation de données survenue chez l’un de ses prestataires d’expédition a compromis les informations de 67 000 clients américains, les exposant potentiellement à des attaques ciblées de phishing et d’ingénierie sociale.

#Trezor #PhishingAlert
Célèbre pour la production de portefeuilles matériels Trezor : face à l’ampleur grandissante du scandale de fuites de données, une nouvelle crise de sécurité se profile. D’après les déclarations, les informations de plus de 67 000 clients seraient en danger et il a été révélé que certains de leurs anciens enregistrements, datant jusqu’à 2019, étaient conservés. Cette situation accroît les interrogations concernant les politiques de conservation des données de l’entreprise et la sécurité des utilisateurs. Il est important que les détenteurs de portefeuilles matériels restent vigilants face aux attaques d’hameçonnage potentielles. #Trezor #Security #CryptoNews
Célèbre pour la production de portefeuilles matériels Trezor : face à l’ampleur grandissante du scandale de fuites de données, une nouvelle crise de sécurité se profile. D’après les déclarations, les informations de plus de 67 000 clients seraient en danger et il a été révélé que certains de leurs anciens enregistrements, datant jusqu’à 2019, étaient conservés. Cette situation accroît les interrogations concernant les politiques de conservation des données de l’entreprise et la sécurité des utilisateurs. Il est important que les détenteurs de portefeuilles matériels restent vigilants face aux attaques d’hameçonnage potentielles. #Trezor #Security #CryptoNews
Trezor confirme une violation de ShipMonk ayant touché 67.000 clients - De nouveaux enregistrements ont été découverts de 2019 à 2021 - Les informations divulguées incluent le nom complet, l’e-mail, le numéro de téléphone, l’adresse de livraison et le numéro de commande - Le nombre de clients touchés est de 67.000 #BinanceSquare #CryptoNews #Trezor $btc $eth #vlikevn #Titanbot Source : The Block
Trezor confirme une violation de ShipMonk ayant touché 67.000 clients

- De nouveaux enregistrements ont été découverts de 2019 à 2021
- Les informations divulguées incluent le nom complet, l’e-mail, le numéro de téléphone, l’adresse de livraison et le numéro de commande
- Le nombre de clients touchés est de 67.000
#BinanceSquare #CryptoNews #Trezor

$btc $eth

#vlikevn #Titanbot

Source : The Block
La fuite de Trezor s’est améliorée ! Encore 67 000 utilisateurs américains touchés : cette fois, c’est le prestataire logistique qui a été piraté, et le nom, l’adresse et le numéro de téléphone du destinataire sont désormais entre les mains des hackers. La suite du scénario, je peux presque l’imaginer les yeux fermés : les pirates se font passer pour le « service client officiel de Trezor », vous appellent et vous envoient des SMS, vous avertissent gentiment que « votre portefeuille présente un risque », puis vous amènent pas à pas à leur donner vos phrases mnémoniques. À retenir : les phrases mnémoniques sont la clé de tout ; l’officiel ne vous les demandera jamais ! Si vous recevez un quelconque message « officiel », ne cliquez pas sur les liens et vérifiez directement sur le site officiel. Au niveau des marchés, cette affaire ne va pas déclencher de grande vague : à court terme, cela provoquera un peu d’ambiance FUD, mais $BTC continuera d’évoluer comme il faut. En revanche, la crédibilité des portefeuilles matériels en prend un coup. Au final, mieux vaut protéger soi-même sa clé privée : c’est ce qu’il y a de plus fort. Pour les personnes qui utilisent Trezor, restez sur vos gardes : ne laissez pas les hackers vous attirer et détourner les pièces que vous détenez ! $BTC #Trezor #加密安全
La fuite de Trezor s’est améliorée ! Encore 67 000 utilisateurs américains touchés : cette fois, c’est le prestataire logistique qui a été piraté, et le nom, l’adresse et le numéro de téléphone du destinataire sont désormais entre les mains des hackers.

La suite du scénario, je peux presque l’imaginer les yeux fermés : les pirates se font passer pour le « service client officiel de Trezor », vous appellent et vous envoient des SMS, vous avertissent gentiment que « votre portefeuille présente un risque », puis vous amènent pas à pas à leur donner vos phrases mnémoniques.

À retenir : les phrases mnémoniques sont la clé de tout ; l’officiel ne vous les demandera jamais ! Si vous recevez un quelconque message « officiel », ne cliquez pas sur les liens et vérifiez directement sur le site officiel.

Au niveau des marchés, cette affaire ne va pas déclencher de grande vague : à court terme, cela provoquera un peu d’ambiance FUD, mais $BTC continuera d’évoluer comme il faut. En revanche, la crédibilité des portefeuilles matériels en prend un coup. Au final, mieux vaut protéger soi-même sa clé privée : c’est ce qu’il y a de plus fort.

Pour les personnes qui utilisent Trezor, restez sur vos gardes : ne laissez pas les hackers vous attirer et détourner les pièces que vous détenez !

$BTC #Trezor #加密安全
#Trezor données de violation par un fournisseur L’un des partenaires d’expédition/distribution de Trezor a divulgué des données clients. ~14 000 clients Trezor concernés. Divulgué : noms, adresses, détails des commandes. NON divulgué : phrases mnémoniques, clés privées, fonds. Les portefeuilles matériels sont toujours sûrs. Mais attendez-vous à des tentatives ciblées
#Trezor données de violation par un fournisseur

L’un des partenaires d’expédition/distribution de Trezor a divulgué des données clients.
~14 000 clients Trezor concernés.
Divulgué : noms, adresses, détails des commandes.
NON divulgué : phrases mnémoniques, clés privées, fonds.
Les portefeuilles matériels sont toujours sûrs.
Mais attendez-vous à des tentatives ciblées
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone