اختراق طرف ثالث يستهدف «تريزور» للمرة الثانية خلال شهر والمهاجمون يستغلون نطاقها في هجمات تصيّد

Alexey Bondarev
Alexey Bondarevمنذ 2 ساعة
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

تريزور حذّرت عملاءها من رسائل تصيّد وصلت من نطاقها الرسمي بعد اختراق مزوّد بريد إلكتروني تابع لطرف ثالث، في ثاني حادث أمني من هذا النوع يصيب عملاء الشركة خلال شهر واحد، بحسب ما أشار إليه حادث أمني سابق عبر طرف ثالث.

أبرز التطورات:

  • اختراق مزوّد بريد إلكتروني خارجي أتاح للمهاجمين إرسال تحذير أمني مزيّف باسم «تريزور» عبر النطاق الرسمي للشركة.
  • شركة BitBox سجّلت حملة تصيّد مشابهة، فيما جعل استعمال بيانات مرسل رسمية عملية اكتشاف الاحتيال أكثر صعوبة.
  • اختراق شركة الشحن ShipMonk سابقاً أثّر في نحو 80,700 من عملاء «تريزور» وكشف بيانات شخصية تزيد مخاطر هجمات التصيّد الموجّهة.

حملة التصيّد ضد «تريزور»

اختراق مزوّد بريد إلكتروني تابع لطرف ثالث سمح للمهاجمين باستخدام النطاق الرسمي لـ«تريزور» في توزيع تحذير مزيّف بعنوان: «Critical Security Alert: STM32 Entropy Vulnerability». وأبلغت الشركة مستخدميها في 9 سبتمبر أن الرسالة احتيالية، وطلبت منهم عدم الضغط على أي روابط أو اتباع أي تعليمات واردة فيها. وقامت «تريزور» بإيقاف النطاق المتضرّر عن العمل.

وكتبت الشركة: «يرجى العلم أن الرسالة التي تحمل عنوان ‘Critical Security Alert: STM32 Entropy Vulnerability’ لم تصدر عنا، وهي محاولة تصيّد إلكتروني».

شركة BitBox السويسرية، المصنّعة لمحافظ بيتكوين (BTC) المادية، أعلنت في اليوم نفسه عن رصد حملة تصيّد مشابهة تُستخدم باسمها. المعلّق المتخصص في العملات المشفّرة مارسيلّو باز نشر لقطات شاشة لرسالة تحمل علامة «تريزور» التجارية مع أسماء نطاقات رسمية وتواقيع تبدو صحيحة، ما جعل الرسالة أصعب تمييزاً عن رسائل التصيّد التقليدية.

مقالات مرتبطة: ارتفاع أحجام تداول إيثريوم 20% مع محاولات الثيران لاختراق مستوى 2,550 دولار

سياق أمني أوسع يضم «ليدجر»

أهمية استخدام نطاق مرسل شرعي تكمن في أن الاعتماد على فحص عنوان البريد الظاهر وحده لم يكن كافياً لكشف الرسالة الاحتيالية. وبحسب باز، طلبت الرسالة من العملاء تحديث محافظهم المادية بدعوى وجود ثغرة «حرجة» قد تؤثر في الأجهزة الأحدث. وتقول الشركة إنها تحقق في تفاصيل الاختراق ومسار الدخول إلى النظام.

هذا الاختراق على مستوى البريد الإلكتروني منفصل عن الكشف التقني في يونيو بخصوص شريحة TROPIC01 المستخدمة داخل جهاز Trezor Safe 7.

فريق الأمن Donjon التابع لـ«ليدجر» استعرض في بيئة مخبرية هجوماً يعتمد على أشعة الليزر لتجاوز نظام التحقق من برمجيات الشريحة خلال اختبارات مُسيطر عليها، وأكدت «تريزور» أن أموال المستخدمين لم تكن مهددة في تلك الحالة.

اختراق «ليدجر» في عام 2020 كشف بيانات شخصية لأكثر من 270 ألف عميل، بما في ذلك الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وأحياناً عناوين السكن، واستمر المجرمون في استغلال تلك البيانات في حملات احتيال لسنوات لاحقة.

تحذير «تريزور» الأخير يأتي أيضاً بعد إعلانها في أغسطس أن مزوّد خدمات الشحن ShipMonk تسبّب في كشف معلومات خاصة بالعملاء، مع تحديد نحو 13,700 عميل في البداية قبل إضافة 67 ألف عميل أميركي آخرين في 4 سبتمبر، ليصل عدد المتأثرين إلى حوالي 80,700 عميل.

اقرأ أيضاً: انهيار LAPTOP هانتر بايدن يمحو أكثر من 99% من قيمة سوقية تتجاوز 200 مليار دولار في ساعات

Alexey Bondarev profile photo

Alexey Bondarev

أليكسي بونداريف هو رئيس قسم المحتوى في Yellow.com، وقد قام بتغطية أخبار العملات المشفّرة خلال السنوات العشر الماضية. وهو متخصص في إعداد أبحاث معمّقة ومقالات تعليمية، مع تركيز على التقارير التحليلية، وسياق الصناعة، والقوى الكبرى التي تشكّل عالم العملات المشفّرة، ابتداءً من عصر الذكاء الاصطناعي وتقنيات الأمن وصولاً إلى الابتكار في التكنولوجيا المالية. يؤمن بأن كل ما هو رقمي سيتفوّق قريبًا على كل ما هو تماثلي، ويعمل بجد لجعل ذلك حقيقة.

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
اختراق طرف ثالث يستهدف «تريزور» للمرة الثانية خلال شهر والمهاجمون يستغلون نطاقها في هجمات تصيّد | Yellow