Trezor heeft klanten gewaarschuwd voor phishingmails die vanaf zijn eigen, legitieme domein zijn verstuurd na een datalek bij een externe dienstverlener. Het is de tweede keer in een maand dat een beveiligingsincident bij een derde partij Trezor-gebruikers raakt.
Belangrijkste punten:
- Een gehackte externe e-mailprovider stelde aanvallers in staat een valse Trezor-beveiligingswaarschuwing te verzenden via het officiële domein van het bedrijf.
- BitBox meldde een vergelijkbare phishingcampagne, waarbij officiële afzendergegevens de fraude moeilijker herkenbaar maakten.
- Bij het eerdere ShipMonk-datalek werden uiteindelijk zo’n 80.700 Trezor-klanten getroffen; hun persoonsgegevens kunnen het risico op gerichte phishing vergroten.
Phishing rond Trezor
Door een inbreuk bij een externe e-mailprovider konden aanvallers via Trezors officiële domein een valse waarschuwing verspreiden met als onderwerp “Critical Security Alert: STM32 Entropy Vulnerability”. Het bedrijf liet gebruikers op 9 september weten dat het bericht frauduleus was en riep ontvangers op geen links aan te klikken en geen instructies op te volgen. Trezor heeft het betreffende domein offline gehaald.
“Let op: de e-mail met de titel ‘Critical Security Alert: STM32 Entropy Vulnerability’ is niet door ons verzonden en betreft een phishingaanval,” aldus Trezor.
BitBox, een Zwitserse maker van hardwarewallets voor Bitcoin (BTC), meldde diezelfde dag een soortgelijke phishingcampagne onder zijn naam. Cryptocommentator Marcello Paz deelde screenshots van een Trezor-achtige e-mail met officiële domeinnamen en handtekeningen, waardoor de mail veel moeilijker te onderscheiden was van standaard phishingpogingen.
Lees ook: Ethereum-volume springt 20% terwijl bulls jagen op uitbraak boven $2.550
Ledger-context: beveiliging en eerdere incidenten
Het gebruik van een legitiem afzenderdomein is cruciaal: wie alleen het zichtbare e-mailadres controleerde, kon deze phishingmail niet eenvoudig ontmaskeren. Volgens Paz vroeg de e-mail klanten hun hardwarewallet te updaten vanwege een vermeende kritieke kwetsbaarheid die vooral nieuwere apparaten zou treffen. Het bedrijf onderzoekt hoe de toegang tot het domein kon plaatsvinden.
Deze e-mailinbraak staat los van een hardware-onthulling in juni over de TROPIC01-chip die wordt gebruikt in het Trezor Safe 7-apparaat.
Het Donjon-beveiligingsteam van Ledger demonstreerde in een laboratoriumomgeving een laser-aanval waarmee tijdens gecontroleerde tests de firmwareverificatie van de chip kon worden omzeild. Trezor benadrukte dat gebruikersfondsen daarbij veilig bleven.
In 2020 kreeg Ledger zelf te maken met een omvangrijk datalek waarbij persoonsgegevens van meer dan 270.000 klanten op straat kwamen te liggen, waaronder namen, e-mailadressen, telefoonnummers en in sommige gevallen huisadressen. De daaropvolgende scams hielden jaren aan.
De nieuwste waarschuwing van Trezor volgt op de bekendmaking in augustus dat logistiek dienstverlener ShipMonk klantgegevens had blootgesteld. Aanvankelijk ging het om circa 13.700 klanten; op 4 september kwamen daar nog eens zo’n 67.000 Amerikaanse klanten bij. Het totaal kwam daarmee uit op ongeveer 80.700 getroffen klanten.
Lees verder: Hunter Biden’s LAPTOP zakt ruim 99% in, meer dan $200 miljard aan FDV verdampt in enkele uren

