Кратко

  • Trezor сообщил, что его сторонний поставщик электронной почты был взломан и использован для рассылки фишинговых писем.
  • Поддельное предупреждение утверждало, что аппаратная уязвимость STM32 ослабила фразы восстановления на некоторых устройствах Trezor.
  • Эксперты по безопасности заявили, что аналогичные письма, нацеленные на пользователей BitBox, могут указывать на более широкий компрометацию почтовых провайдеров аппаратных кошельков.

Производитель аппаратных кошельков Trezor предупредил пользователей в среду, что хакеры взломали его стороннего поставщика электронной почты и использовали его для рассылки фишингового письма, замаскированного под критическое предупреждение безопасности.

«Пожалуйста, имейте в виду, что электронное письмо под названием "Critical Security Alert: STM32 Entropy Vulnerability" не исходит от нас, и это фишинговая попытка. Не нажимайте ни на какие ссылки», — написал Trezor в X.

Myriad: Насколько высоко Bitcoin поднимется в сентябре? Нажмите, чтобы сделать свой прогноз.
Myriad: Насколько высоко Bitcoin поднимется в сентябре? Нажмите, чтобы сделать свой прогноз.

Trezor сообщил, что он отключил домен, использованный в атаке, и расследует, как хакеры получили доступ к его легитимному домену.