Главный редактор

Мошенники обманули сотни тысяч владельцев криптовалюты после того, как Trezor подтвердил утечку данных из почтового сервиса.

Компания Trezor, производитель аппаратных криптокошельков, уже во второй раз за последние несколько месяцев предупреждает своих клиентов о взломе одной из компаний, услугами которой она пользуется, в результате чего данные клиентов Trezor стали доступны хакерам.

Мошенники обманули сотни тысяч владельцев криптовалюты после того, как Trezor подтвердил утечку данных из почтового сервиса.

В сообщении в блоге на этой неделе производитель аппаратных кошельков заявил, что кибератака на Brevo, маркетинговую технологическую компанию, которую Trezor использует для рассылки информационных бюллетеней, позволила хакерам отправить около 347 000 фишинговых писем клиентам Trezor со вредоносной ссылкой, якобы отправленной от производителя кошельков.

При нажатии на ссылку загружается приложение, которое запрашивает у жертвы пароль от резервной копии кошелька. По данным Trezor, в одной из тем электронных писем было написано: «Критическое предупреждение о безопасности: уязвимость энтропии STM32». 

Получив пароль от кошелька, хакер может безвозвратно украсть средства пользователя в публичном блокчейне.

В сообщении о состоянии инцидента компания Brevo заявила , что хакерам удалось получить доступ к 138 учетным записям Brevo для рассылки большого количества фишинговых сообщений. Brevo сообщила, что хакеры воспользовались уязвимостью, из-за которой их доступ был «неправильно ограничен». Компания заявила, что доступ был «ошибочно предоставлен» всем организациям, к которым имели доступ их учетные записи.

Этот инцидент демонстрирует распространенную проблему безопасности, когда хакеры взламывают данные, хранящиеся у сторонних компаний и необходимые для выполнения заказов или покупок клиентов. Компания Trezor заявляет, что ни один из ее продуктов, кошельков или систем учета не пострадал от инцидента.

Это уже вторая утечка данных за последние недели, затронувшая Trezor, после того как в августе компания предупредила клиентов о взломе данных одного из своих партнеров по доставке . Инцидент в почтовой компании ShipMonk привел к утечке имен, номеров телефонов, адресов электронной почты и почтовых адресов как минимум 81 000 человек , купивших и получивших аппаратные кошельки Trezor.

Утечка данных может подвергнуть владельцев криптовалют и других состоятельных лиц риску целенаправленного насилия и так называемых «атаок с использованием ключа» , которые предполагают физические атаки для извлечения паролей у пользователей.

В течение нескольких недель после взлома ShipMonk некоторые пользователи получали по почте письма, якобы от Trezor, содержащие QR-код, сканирование которого открывает поддельную страницу, пытающуюся украсть пароль от криптовалютного кошелька жертвы.

Компания Trezor заявила, что пересматривает свои отношения с поставщиками, и предупредила клиентов, что их адреса электронной почты могут быть использованы повторно для фишинговых атак в будущем.

avatar
Главный редактор

0 комментариев