Хакеры во 2-й раз за месяц атаковали производителя аппаратных кошельков Trezor

0 322
  • За последний месяц произошло 2 инцидента, связанных с компанией.
  • В обоих случаях злоумышленники взламывали Trezor не напрямую, а атаковали подрядчиков.
  • Устройства и приватные ключи пользователей не пострадали. В настоящее время идёт расследование.

Утечка данных

В середине августа представители Trezor сообщили о крупном инциденте, связанном с безопасностью. Из-за  взлома в компании ShipMonk, предоставляющей услуги доставки, произошла утечка данных клиентов. Третьи лица получили доступ к именам, городу, адресу электронной почты 13 700 жителей Бразилии, Великобритании, Италии, Колумбии, Португалии и США.

Новый инцидент

Не прошло и месяца после этого случая, как стало известно, что хакеры атаковали партнера Trezor по электронной почте Brevo. Это привело к утечке данных и фишинговым рассылкам.

Преступники отправляли письма, в которых предупреждали о критической уязвимости и пытались убедить клиентов в необходимости раскрыть резервные копии кошельков. Ни одна компания и служба поддержки не просит предоставить конфиденциальные данные, ведь это создаёт риски для безопасности.

Реакция Trezor

Она последовала незамедлительно. Команда не стала скрывать ситуацию, производитель аппаратных криптокошельков предупредил пользователей о фишинговой атаке. Фальшивый домен быстро отключили после того, как узнали о несанкционированной деятельности. Специалисты выясняют, как злоумышленники могли получить доступ, который не предназначен для широкого использования.


В данный момент продолжается расследование.

Дисклеймер: Информация в данной статье предоставлена исключительно в ознакомительных целях и не является инвестиционной, финансовой, юридической или налоговой рекомендацией. Altcoinlog не несёт ответственности за решения, принятые на основе опубликованных материалов. Инвестиции в криптовалюты связаны с высоким уровнем риска.

Оставьте ответ

Ваш электронный адрес не будет опубликован.