🛸 事件ファイル #150
Trezorの正規メールドメインが、暗号のフィッシング攻撃の送信に使用されました。
ハッカーはTrezorの外部メール提供業者に侵入し、「重大なセキュリティアラート:STM32 エントロピー脆弱性」という偽の警告を送って、リカバリーフレーズをめぐる恐怖心でユーザーを騙そうとしました。Trezorは、この脆弱性は偽であり、同社のデバイスには影響がないとしています。
これは、80,689人のTrezor顧客のデータが流出したShipMonkの侵害に続く出来事です。
送信者が正当であっても、「メールアドレスを確認する」だけではもはや十分ではありません。
Trezorの正規メールドメインが、暗号のフィッシング攻撃の送信に使用されました。
ハッカーはTrezorの外部メール提供業者に侵入し、「重大なセキュリティアラート:STM32 エントロピー脆弱性」という偽の警告を送って、リカバリーフレーズをめぐる恐怖心でユーザーを騙そうとしました。Trezorは、この脆弱性は偽であり、同社のデバイスには影響がないとしています。
これは、80,689人のTrezor顧客のデータが流出したShipMonkの侵害に続く出来事です。
送信者が正当であっても、「メールアドレスを確認する」だけではもはや十分ではありません。
