Kurz zusammengefasst

  • Trezor gab bekannt, dass sein E-Mail-Dienstleister von Dritten kompromittiert wurde und zum Versand von Phishing-E-Mails genutzt wurde.
  • Die gefälschte Warnung behauptete, ein Hardware-Fehler bei STM32 habe die Wiederherstellungsphrasen einiger Trezor-Geräte geschwächt.
  • Sicherheitsforscher sagten, ähnliche E-Mails, die auf BitBox-Nutzer abzielen, könnten auf eine umfassendere Kompromittierung von E-Mail-Dienstanbietern für Hardware-Wallets hindeuten.

Der Hardware-Wallet-Hersteller Trezor warnte Nutzer am Mittwoch, dass Hacker seinen E-Mail-Dienstleister von Dritten kompromittiert und genutzt haben, um eine Phishing-E-Mail zu verteilen, die als kritische Sicherheitswarnung getarnt war.

„Bitte beachten Sie, dass die E-Mail mit dem Betreff ‚Critical Security Alert: STM32 Entropy Vulnerability‘ nicht von uns stammt und ein Phishing-Versuch ist. Klicken Sie auf keinen Link“, schrieb Trezor auf X.

Myriad: Wie hoch wird Bitcoin im September steigen? Klicken Sie, um Ihre Vorhersage zu treffen.
Myriad: Wie hoch wird Bitcoin im September steigen? Klicken Sie, um Ihre Vorhersage zu treffen.

Trezor erklärte, es habe die in dem Angriff verwendete Domain abgeschaltet und untersuche, wie Hacker Zugang zu seiner legitimen Domain erhalten konnten.