Трезор предупредил о фишинговом письме, отправленном с его официального домена из-за утечки безопасности третьей стороны.
Это последовало за прошлогодней утечкой в прошлом месяце у транспортной компании ShipMonk, в результате которой были раскрыты персональные данные клиентов Trezor.
Производитель аппаратных кошельков Trezor заявил, что его поставщик услуг электронной почты третьей стороны был взломан, что позволило отправлять фишинговые письма с его официального домена.
«Пожалуйста, имейте в виду, что письмо с названием “Critical Security Alert: STM32 Entropy Vulnerability” не отправляется нами, и это фишинговая попытка. Не переходите по никаким ссылкам», — написал Трезор в сообщении в X в среду.
Trezor заявил, что с тех пор он отключил домен и проводит расследование, включая то, как хакерам удалось использовать его официальный домен для фишинговых писем.
В тот же день BitBox, швейцарский производитель биткоин-
BTC-0,50%
производитель аппаратных кошельков,сообщил о похожем фишинговом письме, которое распространялось, скрываясь под видом его.
Марчелло Пас, крипто-комментатор с ником в X «MHPaz», сообщил, что получил фишинговое письмо, и поделился скриншотами: в нем клиентам предлагалось обновить свои аппаратные кошельки из‑за «критической» уязвимости, которая может повлиять на более новые устройства. Учетные данные письма содержат официальные доменные имена и подписи — в отличие от типичных фишинговых писем, которые используют похожие, но поддельные адреса.
Не в первый раз
В прошлом месяце Trezor раскрыл крупный инцидент в области безопасности: утечка данных у его поставщика услуг доставки ShipMonk, в результате которой пострадали персональные данные клиентов. Хотя поначалу Trezor сообщал, что в результате утечки имена, города и адреса электронной почты оказались раскрыты у примерно 13 700 клиентов, в начале этого месяца компания заявила, что в результате той же утечки были затронуты еще 67 000 американских клиентов.
В июне команда по исследованию безопасности Donjon компании Ledger раскрыла аппаратную уязвимость в чипе TROPIC01, который используется внутри Trezor Safe 7. Речь шла о лабораторной лазерной атаке, которая обходила систему проверки прошивки чипа. В то время Trezor заявил, что пользовательские средства не находятся под угрозой.
Утечка данных Ledger в 2020 году раскрыла информацию, принадлежащую более чем 270 000 клиентов: имена, адреса электронной почты, номера телефонов и, в некоторых случаях, домашние адреса позже были опубликованы на хакерском форуме. Клиенты Ledger продолжают сообщать, что спустя годы им все еще звонят мошенники и приходят физические письма.

