BTC $84 595 +1.6%ETH $2 705 +2.4%SOL $118 +4.5%TON $1,42 +1.1%BTC $84 595 +1.6%ETH $2 705 +2.4%SOL $118 +4.5%TON $1,42 +1.1%
безопасностьIncrypted

Trezor подтвердила новую волну фишинга после жалобы пользователя на фейковое письмо об уязвимости

Trezor подтвердила новую волну фишинга после жалобы пользователя на фейковое письмо об уязвимости

Пользователь Trezor сообщил о фишинговом письме с предупреждением о критической уязвимости прошивки. Компания подтвердила волну атак и заявила, что злоумышленники используют данные из утечек разных сервисов. Инцидент может быть связан с недавним взломом логистического партнера Trezor, затронувшим почти 14 тысяч клиентов.

Пользователь X под ником x3ideRaven рассказал, что получил фишинговое письмо, замаскированное под сообщение от Trezor. Он утверждает, что купил устройство после периода, в который, по данным компании, произошла утечка данных, но все равно стал получать мошеннические письма.

В фейковом письме говорилось о якобы «критической уязвимости энтропии в прошивке». По утверждению злоумышленников, ошибка в обновлении 2021 года могла влиять на генерацию seed-фраз на некоторых устройствах. Якобы из-за ошибки конфигурации уязвимые версии прошивки могли использовать некриптографический генератор псевдослучайных чисел, что уменьшало энтропию seed-фразы со 128 до 40 бит.

В Trezor подтвердили, что знают о новой волне фишинга. Компания заявила, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах.

«Мы подтвердили, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах. Вполне возможно, что некоторые KYC-данные могли быть скомпрометированы, и сейчас нападающие испытывают свою удачу», — говорится в ответе компании.

В Trezor напомнили о предыдущем инциденте, связанном со сторонним инструментом и электронными адресами подписчиков рассылки. Представители компании предположили, что этот случай может быть связан с текущей фишинговой кампанией. Также в компании заявили, что уже приняли меры для предотвращения повторных утечек.

За две недели до этого сообщения Trezor отчиталась об утечке персональных данных клиентов из-за взлома своего логистического партнера ShipMonk. Инцидент затронул 13 689 покупателей. Проверить адрес кошелька перед переводом можно в сервисе проверки по санкционным и скам-спискам.

Источник

Incrypted · права на исходный материал принадлежат автору.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».

Bittalk в Telegram

Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.

Читать в Telegram →

По теме