Шахраї націлилися на сотні тисяч власників криптовалют
Шахраї націлилися на сотні тисяч власників криптовалют

Шахраї націлилися на сотні тисяч власників криптовалют

Виробник апаратних криптогаманців Trezor вдруге за кілька місяців попереджає клієнтів про те, що одна з компаній, на яку він покладається, була зламана, в результаті чого дані клієнтів Trezor стали відомими хакерам.

У дописі в блозі цього тижня виробник апаратних гаманців повідомив, що кібератака на Brevo, маркетингову технологічну компанію, яку Trezor використовує для розсилки інформаційних бюлетенів, дозволила хакерам надіслати близько 347 000 фішингових електронних листів клієнтам Trezor зі шкідливим посиланням, яке нібито надходить від виробника гаманця.

Після натискання на посилання завантажується додаток, який запитує у жертви пароль резервної копії гаманця. За даними Trezor, в одній із тем електронного листа було написано: «Критичне сповіщення безпеки: вразливість ентропії STM32». 

Маючи вкрадений пароль гаманця, хакер може безповоротно вкрасти кошти людини у публічному блокчейні.

У дописі про статус інциденту Brevo повідомила , що хакери змогли отримати доступ до 138 облікових записів Brevo для розсилки величезної кількості фішингових повідомлень. Brevo заявила, що хакери зловживали недоліком, через який доступ хакерів «не був належним чином обмежений». Компанія заявила, що доступ хакерів був «помилково наданий» усім організаціям, до яких могли дістатися облікові записи хакерів.

Це порушення є поширеним інцидентом безпеки, коли хакери скомпрометують дані, що зберігаються сторонніми компаніями та необхідні для виконання замовлень або покупок клієнтів. Trezor стверджує, що жоден з її продуктів, гаманців чи систем облікових записів не постраждав від інциденту.

Це вже другий витік даних за останні тижні, що стосується Trezor, після того, як компанія у серпні попередила клієнтів про те, що один з її партнерів з доставки був скомпрометований внаслідок витоку даних . Інцидент у поштовій компанії ShipMonk розкрив імена, номери телефонів, адреси електронної пошти та поштові адреси щонайменше 81 000 людей , які купили та отримали обладнання для гаманців Trezor.

Витік даних може наразити власників криптовалют та інших заможних осіб на ризик цілеспрямованого насильства та так званих атак «гайковим ключем» , які покладаються на фізичні атаки для вилучення паролів у людей.

Протягом кількох тижнів після витоку даних у ShipMonk деякі люди отримували поштою листи, які нібито були від Trezor та містили QR-код, сканування якого відкриває фальшиву сторінку, що намагається викрасти пароль криптогаманця жертви.

Trezor заявив, що переглядає свої відносини з постачальниками, і попередив клієнтів, що їхні адреси електронної пошти можуть бути використані знову для майбутніх фішингових атак.

Источник материала
loader
loader