W skrócie

  • Trezor poinformował, że jego zewnętrzny dostawca poczty e-mail został naruszony i wykorzystany do wysyłania wiadomości phishingowych.
  • Fałszywe ostrzeżenie twierdziło, że wada sprzętowa STM32 osłabiła frazy odzyskiwania na niektórych urządzeniach Trezor.
  • Eksperci ds. bezpieczeństwa stwierdzili, że podobne wiadomości e-mail skierowane do użytkowników BitBox mogą wskazywać na szersze naruszenie dostawców poczty e-mail dla portfeli sprzętowych.

Producent portfeli sprzętowych Trezor ostrzegł w środę użytkowników, że hakerzy włamali się do jego zewnętrznego dostawcy poczty e-mail i wykorzystali go do rozpowszechniania wiadomości phishingowej udającej krytyczne ostrzeżenie bezpieczeństwa.

„Prosimy pamiętać, że wiadomość e-mail zatytułowana „Critical Security Alert: STM32 Entropy Vulnerability” nie pochodzi od nas i jest próbą phishingu. Nie klikajcie w żadne linki” – napisał Trezor na X.

Myriad: Jak wysoko zajdzie Bitcoin we wrześniu? Kliknij, aby dokonać prognozy.
Myriad: Jak wysoko zajdzie Bitcoin we wrześniu? Kliknij, aby dokonać prognozy.

Trezor poinformował, że usunął domenę używaną w ataku i bada, w jaki sposób hakerzy uzyskali dostęp do jego legalnej domeny.