Em resumo

  • A Trezor disse que seu provedor de e-mail terceirizado foi violado e usado para enviar e-mails de phishing.
  • O alerta falso afirmava que uma falha de hardware STM32 enfraquecia as frases de recuperação em alguns dispositivos Trezor.
  • Pesquisadores de segurança disseram que e-mails semelhantes direcionados a usuários da BitBox podem indicar um comprometimento mais amplo dos provedores de e-mail de carteiras de hardware.

O fabricante de carteiras de hardware Trezor alertou os usuários na quarta-feira que hackers violaram seu provedor de e-mail terceirizado e o usaram para distribuir um e-mail de phishing disfarçado de alerta de segurança crítico.

“Esteja ciente de que o e-mail chamado ‘Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32’ não vem de nós, e é uma tentativa de phishing. Não clique em nenhum link”, escreveu a Trezor no X.

Myriad: Quão alto o Bitcoin irá em setembro? Clique para fazer sua previsão.
Myriad: Quão alto o Bitcoin irá em setembro? Clique para fazer sua previsão.

A Trezor disse que derrubou o domínio usado no ataque e está investigando como os hackers obtiveram acesso ao seu domínio legítimo.