Коротко

  • Trezor повідомив, що його сторонній постачальник електронної пошти був зламаний і використаний для розсилки фішингових листів.
  • Підроблене попередження стверджувало, що апаратна вразливість STM32 послабила фрази відновлення на деяких пристроях Trezor.
  • Дослідники з безпеки заявили, що подібні електронні листи, націлені на користувачів BitBox, можуть вказувати на ширший компрометацію постачальників електронної пошти для апаратних гаманців.

Виробник апаратних гаманців Trezor у середу попередив користувачів, що хакери зламали його стороннього постачальника електронної пошти та використали його для розповсюдження фішингового листа, замаскованого під критичне попередження безпеки.

«Будьте обережні: електронний лист під назвою "Critical Security Alert: STM32 Entropy Vulnerability" не надходить від нас, і це фішингова спроба. Не натискайте на жодні посилання», — написав Trezor у X.

Myriad: Наскільки високо піде Bitcoin у вересні? Натисніть, щоб зробити прогноз.
Myriad: Наскільки високо піде Bitcoin у вересні? Натисніть, щоб зробити прогноз.

Trezor заявив, що видалив домен, використаний в атаці, і розслідує, як хакери отримали доступ до його легітимного домену.