En bref

  • Trezor a déclaré que son fournisseur de messagerie tiers avait été compromis et utilisé pour envoyer des e-mails de phishing.
  • La fausse alerte prétendait qu'une faille matérielle STM32 affaiblissait les phrases de récupération sur certains appareils Trezor.
  • Des chercheurs en sécurité ont déclaré que des e-mails similaires ciblant les utilisateurs de BitBox pourraient indiquer une compromission plus large des fournisseurs de messagerie des portefeuilles matériels.

Le fabricant de portefeuilles matériels Trezor a averti mercredi les utilisateurs que des pirates avaient compromis son fournisseur de messagerie tiers et l'avaient utilisé pour distribuer un e-mail de phishing déguisé en alerte de sécurité critique.

« Veuillez noter que l'e-mail intitulé "Alerte de sécurité critique : vulnérabilité d'entropie STM32" ne provient pas de nous, et qu'il s'agit d'une tentative de phishing. Ne cliquez sur aucun lien », a écrit Trezor sur X.

Myriad : jusqu'où ira le Bitcoin en septembre ? Cliquez pour faire votre prédiction.
Myriad : jusqu'où ira le Bitcoin en septembre ? Cliquez pour faire votre prédiction.

Trezor a déclaré avoir retiré le domaine utilisé dans l'attaque et enquête sur la manière dont les pirates ont obtenu l'accès à son domaine légitime.