Вторая за месяц утечка у подрядчиков Trezor: злоумышленники рассылали фишинг с легитимного домена компании

Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor предупредила клиентов о фишинговых письмах, разосланных с ее официального домена после взлома стороннего почтового провайдера. Это уже второй инцидент безопасности у подрядчиков, затронувший клиентов Trezor за последний месяц.

Ключевые моменты

  • Взломанный сторонний email‑провайдер позволил злоумышленникам отправить поддельное «предупреждение безопасности» Trezor с легитимного домена компании.
  • BitBox сообщила о схожей фишинговой кампании, причем использование официальных реквизитов отправителя значительно осложнило выявление подделки.
  • Более ранняя утечка у ShipMonk затронула около 80 700 клиентов Trezor и привела к компрометации персональных данных, что повышает риск таргетированных фишинговых атак.

Фишинговая кампания против клиентов Trezor

По данным компании, взлом стороннего почтового провайдера позволил атакующим использовать официальный домен Trezor для рассылки поддельного уведомления под заголовком «Critical Security Alert: STM32 Entropy Vulnerability». 9 сентября Trezor сообщила пользователям, что письмо является мошенническим, и настоятельно рекомендовала не переходить по ссылкам и не выполнять никаких инструкций из сообщения. Задействованный домен был оперативно отключен.

«Обратите внимание: электронное письмо с темой ‘Critical Security Alert: STM32 Entropy Vulnerability’ не отправлялось нами — это фишинговая атака», — отметила Trezor в обращении к клиентам.

Швейцарский производитель аппаратных кошельков для Bitcoin (BTC) BitBox в тот же день сообщил о схожей фишинговой рассылке уже от его имени. Криптокомментатор Marcello Paz опубликовал скриншоты писем в стиле Trezor с использованием официальных доменных имен и фирменных подписей, что делало такую рассылку гораздо менее заметной на фоне «обычного» фишинга.

Также по теме: Объем торгов Ethereum растет на 20%, быки нацелены на прорыв выше $2 550

Контекст по безопасности и опыт Ledger

Критичность ситуации в том, что использование легитимного домена отправителя делает проверку только видимого адреса email практически бесполезной — письмо выглядит подлинным. По словам Paz, в сообщении клиентов просили «обновить» прошивку аппаратных кошельков из‑за якобы критической уязвимости, затрагивающей новые устройства. Компания проводит расследование несанкционированного доступа.

Текущий инцидент с почтой не связан с июньским раскрытием информации о чипе TROPIC01, используемом в устройстве Trezor Safe 7.

Команда Donjon из Ledger ранее продемонстрировала лабораторную лазерную атаку, которая в контролируемых условиях позволяла обойти систему проверки прошивки чипа. Trezor тогда заверила, что средства пользователей в опасности не были.

Саму Ledger в 2020 году постигла масштабная утечка: в сеть попали персональные данные более 270 000 клиентов, включая имена, email‑адреса, номера телефонов и, в ряде случаев, домашние адреса. После этого мошеннические рассылки на основе слитой базы продолжались годами.

Новое предупреждение Trezor последовало и за августовским раскрытием того, что логистический подрядчик ShipMonk допустил утечку клиентских данных. Изначально сообщалось о примерно 13 700 пострадавших клиентах, однако 4 сентября список дополнили еще около 67 000 пользователей из США. В сумме речь идет примерно о 80 700 владельцах кошельков Trezor.

Читайте далее: Ноутбук Хантера Байдена «роняет» капитализацию токена более чем на 99%, сжигая свыше $200 млрд FDV за часы

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев специализируется на глубоких материалах формата Research и Learn с акцентом на аналитическую отчётность, отраслевой контекст и масштабные силы, формирующие криптоиндустрию — от эры ИИ и технологий безопасности до финтех‑инноваций. Он убеждён, что всё цифровое в скором времени превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
Вторая за месяц утечка у подрядчиков Trezor: злоумышленники рассылали фишинг с легитимного домена компании | Yellow