Trezor opnieuw getroffen door datalek bij derde partij, aanvallers misbruiken officieel domein voor phishing

Alexey Bondarev
Alexey BondarevSep, 10 2026 3:42
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor heeft klanten gewaarschuwd voor phishingmails die vanaf zijn eigen, legitieme domein zijn verstuurd na een datalek bij een externe dienstverlener. Het is de tweede keer in een maand dat een beveiligingsincident bij een derde partij Trezor-gebruikers raakt.

Belangrijkste punten:

  • Een gehackte externe e-mailprovider stelde aanvallers in staat een valse Trezor-beveiligingswaarschuwing te verzenden via het officiële domein van het bedrijf.
  • BitBox meldde een vergelijkbare phishingcampagne, waarbij officiële afzendergegevens de fraude moeilijker herkenbaar maakten.
  • Bij het eerdere ShipMonk-datalek werden uiteindelijk zo’n 80.700 Trezor-klanten getroffen; hun persoonsgegevens kunnen het risico op gerichte phishing vergroten.

Phishing rond Trezor

Door een inbreuk bij een externe e-mailprovider konden aanvallers via Trezors officiële domein een valse waarschuwing verspreiden met als onderwerp “Critical Security Alert: STM32 Entropy Vulnerability”. Het bedrijf liet gebruikers op 9 september weten dat het bericht frauduleus was en riep ontvangers op geen links aan te klikken en geen instructies op te volgen. Trezor heeft het betreffende domein offline gehaald.

“Let op: de e-mail met de titel ‘Critical Security Alert: STM32 Entropy Vulnerability’ is niet door ons verzonden en betreft een phishingaanval,” aldus Trezor.

BitBox, een Zwitserse maker van hardwarewallets voor Bitcoin (BTC), meldde diezelfde dag een soortgelijke phishingcampagne onder zijn naam. Cryptocommentator Marcello Paz deelde screenshots van een Trezor-achtige e-mail met officiële domeinnamen en handtekeningen, waardoor de mail veel moeilijker te onderscheiden was van standaard phishingpogingen.

Lees ook: Ethereum-volume springt 20% terwijl bulls jagen op uitbraak boven $2.550

Ledger-context: beveiliging en eerdere incidenten

Het gebruik van een legitiem afzenderdomein is cruciaal: wie alleen het zichtbare e-mailadres controleerde, kon deze phishingmail niet eenvoudig ontmaskeren. Volgens Paz vroeg de e-mail klanten hun hardwarewallet te updaten vanwege een vermeende kritieke kwetsbaarheid die vooral nieuwere apparaten zou treffen. Het bedrijf onderzoekt hoe de toegang tot het domein kon plaatsvinden.

Deze e-mailinbraak staat los van een hardware-onthulling in juni over de TROPIC01-chip die wordt gebruikt in het Trezor Safe 7-apparaat.

Het Donjon-beveiligingsteam van Ledger demonstreerde in een laboratoriumomgeving een laser-aanval waarmee tijdens gecontroleerde tests de firmwareverificatie van de chip kon worden omzeild. Trezor benadrukte dat gebruikersfondsen daarbij veilig bleven.

In 2020 kreeg Ledger zelf te maken met een omvangrijk datalek waarbij persoonsgegevens van meer dan 270.000 klanten op straat kwamen te liggen, waaronder namen, e-mailadressen, telefoonnummers en in sommige gevallen huisadressen. De daaropvolgende scams hielden jaren aan.

De nieuwste waarschuwing van Trezor volgt op de bekendmaking in augustus dat logistiek dienstverlener ShipMonk klantgegevens had blootgesteld. Aanvankelijk ging het om circa 13.700 klanten; op 4 september kwamen daar nog eens zo’n 67.000 Amerikaanse klanten bij. Het totaal kwam daarmee uit op ongeveer 80.700 getroffen klanten.

Lees verder: Hunter Biden’s LAPTOP zakt ruim 99% in, meer dan $200 miljard aan FDV verdampt in enkele uren

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische verslaggeving, branchecontext en de grotere krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is op korte termijn alles wat analoog is zal overtreffen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
Trezor opnieuw getroffen door datalek bij derde partij, aanvallers misbruiken officieel domein voor phishing | Yellow