Шахраї атакують сотні тисяч власників криптовалют після підтвердження витоку даних з поштового провайдера Trezor

Шахраї атакують сотні тисяч власників криптовалют після підтвердження витоку даних з поштового провайдера Trezor 2

Виробник апаратних криптовалютних гаманців Trezor вдруге за два місяці попереджає своїх клієнтів про те, що одна з компаній, від якої він залежить, зазнала злому, внаслідок чого дані користувачів Trezor потрапили до рук хакерів.

У своєму блозі цього тижня компанія повідомила, що кібератака на Brevo, маркетингову технологічну компанію, яку Trezor використовує для розсилки новин, дозволила хакерам надіслати приблизно 347 000 фішингових листів клієнтам Trezor із шкідливим посиланням, яке нібито надсилалося від виробника гаманців.

Завантажений після натискання на посилання додаток просить жертву ввести пароль для резервного копіювання гаманця. За словами Trezor, одна з тем електронних листів звучала так: «Критичне попередження безпеки: вразливість ентропії STM32».

Викравши пароль від гаманця, зловмисник може безповоротно викрасти кошти особи в публічному блокчейні.

Brevo заявила в опублікованому повідомленні про інцидент, що хакерам вдалося отримати доступ до 138 облікових записів Brevo для надсилання масових фішингових повідомлень. Компанія зазначила, що зловмисники скористалися вразливістю, яка призвела до того, що доступ хакерів «не був належним чином обмежений». Компанія додала, що доступ було «неправильно надано» всім організаціям, до яких могли дістатися облікові записи хакерів.

Цей інцидент висвітлює поширену проблему безпеки, коли хакери отримують доступ до даних, що зберігаються у сторонніх компаній, які необхідні для виконання замовлень або покупок від клієнтів. Trezor запевняє, що жоден із її продуктів, гаманців чи облікових систем не постраждав від цього інциденту.

Це вже другий злам за останні тижні, що торкнувся Trezor. Раніше, у серпні, компанія попереджала клієнтів про компрометацію даних одного з її партнерів із доставки, компанії ShipMonk. Внаслідок цього інциденту було розкрито імена, номери телефонів, електронні адреси та поштові адреси щонайменше 81 000 осіб, які придбали та отримали апаратні гаманці Trezor.

Витік даних може наразити власників криптовалют та інших заможних осіб на ризик цілеспрямованого насильства та так званих «відмичкових» атак, які передбачають фізичне примушування до розкриття паролів.

Протягом кількох тижнів після зламу ShipMonk деякі особи отримували листи, нібито від Trezor, з QR-кодом. При скануванні цей код відкривав підроблену сторінку, яка намагалася викрасти пароль від криптовалютного гаманця жертви.

Trezor повідомила, що переглядає свої відносини з постачальниками, та попередила клієнтів, що їхні електронні адреси можуть бути використані для майбутніх фішингових атак.

Дізнатися більше на: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *