Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

9 сентября был взломан внешний сервис email-рассылок, используемый компанией Trezor. В результате пользователям разослали фальшивое уведомление о проблеме в безопасности аппаратных кошельков
Trezor сообщил в соцсетях, что взломан их сторонний провайдер почтовых рассылок. Письмо с темой Critical Security Alert STM32 Entropy Vulnerability не является официальным, это попытка фишинга. Пользователей призвали не переходить по ссылкам. Домен уже отключен, ведется расследование
Получатели отмечали, что сообщения были отправлены от имени Trezor Security с заголовком о критической уязвимости генератора случайных чисел в чипах STM32
Пользователь Марчелло Пас обратил внимание, что письмо прошло все проверки подлинности в почтовом сервисе Gmail. Он отметил, что в Gmail отображался отправитель Trezor Security с официального адреса, обратный адрес также принадлежал домену Trezor, а проверки DKIM, SPF и DMARC были пройдены. Это указывает на использование платформы Sendinblue Brevo
В мошенническом послании говорилось, что около четверти всех устройств имеют производственный недостаток в генераторе случайных чисел. Якобы из-за этого seed-фразы, используемые для восстановления доступа к активам, могут быть подобраны злоумышленниками. Получателям рекомендовалось перейти по ссылке, чтобы узнать, не относится ли их модель к уязвимым
Компания Trezor заявила, что домен, использованный в атаке, был оперативно заблокирован. В настоящее время эксперты выясняют детали инцидента, в том числе способ получения злоумышленниками доступа к системам почтового провайдера. При этом в Trezor не уточнили, какой именно провайдер был скомпрометирован, и сколько пользователей получили фишинговые письма
Пострадали и пользователи BitBox
Подобная фишинговая кампания затронула и пользователей аппаратных кошельков BitBox. Представители проекта официально признали инцидент
Пользователь Matthias Friedrich обратился к BitBox с просьбой подтвердить, действительно ли письмо исходит от компании и существует ли описанная уязвимость. Он предположил, что ссылка ведет через систему отслеживания Brevo, и выразил недоумение по поводу содержимого
Разработчики BitBox отметили, что аналогичным атакам подверглись и несколько других биткоин-компаний, которые, вероятно, используют одного и того же провайдера email-рассылок. Они уведомили своих подписчиков о фишинге, связались с провайдером и сообщили о поддельных доменах. По их данным, большинство вредоносных ссылок уже удалено
Стоит напомнить, что в августе Trezor уже сообщала о взломе своего логистического партнера ShipMonk. Тогда утечка данных коснулась свыше 80 000 пользователей
Популярные новости: