• Трезор предупредил о фишинговом письме, отправленном с его официального домена из-за утечки безопасности третьей стороны.

Это последовало за прошлогодней утечкой в прошлом месяце у транспортной компании ShipMonk, в результате которой были раскрыты персональные данные клиентов Trezor.


Производитель аппаратных кошельков Trezor заявил, что его поставщик услуг электронной почты третьей стороны был взломан, что позволило отправлять фишинговые письма с его официального домена.

«Пожалуйста, имейте в виду, что письмо с названием “Critical Security Alert: STM32 Entropy Vulnerability” не отправляется нами, и это фишинговая попытка. Не переходите по никаким ссылкам», — написал Трезор в сообщении в X в среду.

Trezor заявил, что с тех пор он отключил домен и проводит расследование, включая то, как хакерам удалось использовать его официальный домен для фишинговых писем.

В тот же день BitBox, швейцарский производитель биткоин-BTC-0,50%

производитель аппаратных кошельков,сообщил о похожем фишинговом письме, которое распространялось, скрываясь под видом его.

Марчелло Пас, крипто-комментатор с ником в X «MHPaz», сообщил, что получил фишинговое письмо, и поделился скриншотами: в нем клиентам предлагалось обновить свои аппаратные кошельки из‑за «критической» уязвимости, которая может повлиять на более новые устройства. Учетные данные письма содержат официальные доменные имена и подписи — в отличие от типичных фишинговых писем, которые используют похожие, но поддельные адреса.

Не в первый раз

В прошлом месяце Trezor раскрыл крупный инцидент в области безопасности: утечка данных у его поставщика услуг доставки ShipMonk, в результате которой пострадали персональные данные клиентов. Хотя поначалу Trezor сообщал, что в результате утечки имена, города и адреса электронной почты оказались раскрыты у примерно 13 700 клиентов, в начале этого месяца компания заявила, что в результате той же утечки были затронуты еще 67 000 американских клиентов.

В июне команда по исследованию безопасности Donjon компании Ledger раскрыла аппаратную уязвимость в чипе TROPIC01, который используется внутри Trezor Safe 7. Речь шла о лабораторной лазерной атаке, которая обходила систему проверки прошивки чипа. В то время Trezor заявил, что пользовательские средства не находятся под угрозой.

Утечка данных Ledger в 2020 году раскрыла информацию, принадлежащую более чем 270 000 клиентов: имена, адреса электронной почты, номера телефонов и, в некоторых случаях, домашние адреса позже были опубликованы на хакерском форуме. Клиенты Ledger продолжают сообщать, что спустя годы им все еще звонят мошенники и приходят физические письма.

#Bitcoin #Hack #hardware

$BTC

BTC
BTCUSDT
81,804.2
+1.12%