En resumen

  • Trezor dijo que su proveedor de correo electrónico de terceros fue vulnerado y utilizado para enviar correos de phishing.
  • La falsa alerta afirmaba que una falla de hardware STM32 debilitaba las frases de recuperación en algunos dispositivos Trezor.
  • Investigadores de seguridad dijeron que correos similares dirigidos a usuarios de BitBox podrían indicar un compromiso más amplio de los proveedores de correo de las carteras de hardware.

El fabricante de carteras de hardware Trezor advirtió el miércoles a los usuarios que los hackers vulneraron su proveedor de correo electrónico de terceros y lo utilizaron para distribuir un correo de phishing disfrazado de alerta de seguridad crítica.

“Tengan en cuenta que el correo titulado 'Alerta de seguridad crítica: vulnerabilidad de entropía STM32' no proviene de nosotros, y es un intento de phishing. No hagan clic en ningún enlace”, escribió Trezor en X.

Myriad: ¿Qué tan alto llegará Bitcoin en septiembre? Haz clic para hacer tu predicción.
Myriad: ¿Qué tan alto llegará Bitcoin en septiembre? Haz clic para hacer tu predicción.

Trezor dijo que derribó el dominio utilizado en el ataque y está investigando cómo los hackers obtuvieron acceso a su dominio legítimo.