Trezor แจ้งเตือนลูกค้าให้ระวังอีเมลฟิชชิงที่ถูกส่งออกจากโดเมนทางการของบริษัท หลังผู้ให้บริการอีเมลภายนอกถูกเจาะ
กลายเป็นเหตุด้านความปลอดภัยจากบุคคลที่สามครั้งที่สองในรอบหนึ่งเดือนที่กระทบลูกค้า Trezor
รายละเอียดเบื้องต้นของเหตุการณ์ก่อนหน้าอ่านได้ที่
เหตุข้อมูลรั่วของ Trezor กระทบข้อมูลเก่า 80,000 เรคคอร์ด
ประเด็นสำคัญ
- ผู้ให้บริการอีเมลภายนอกที่ถูกโจมตีเปิดช่องให้แฮกเกอร์ส่งอีเมล “แจ้งเตือนความปลอดภัย” ปลอมในชื่อ Trezor ผ่านโดเมนจริงของบริษัท
- BitBox พบแคมเปญฟิชชิงลักษณะใกล้เคียงกัน ขณะที่ข้อมูลผู้ส่งดูเป็นทางการทำให้เหยื่อจับพิรุธได้ยากขึ้น
- เหตุข้อมูลรั่วจาก ShipMonk ก่อนหน้า กระทบลูกค้า Trezor ราว 80,700 ราย และเปิดเผยข้อมูลส่วนบุคคลที่อาจถูกนำไปใช้โจมตีฟิชชิงแบบเจาะจงเป้าหมาย
แคมเปญฟิชชิงในชื่อ Trezor
การเจาะระบบผู้ให้บริการอีเมลภายนอกรายหนึ่ง เปิดทาง ให้คนร้ายใช้โดเมนอีเมลทางการของ Trezor ส่งคำเตือนปลอมชื่อ “Critical Security Alert: STM32 Entropy Vulnerability” ถึงลูกค้าเป็นวงกว้าง
เมื่อวันที่ 9 ก.ย. บริษัทออกประกาศยืนยันว่าอีเมลดังกล่าวเป็นของปลอม และกำชับให้ผู้ที่ได้รับอย่าคลิกลิงก์หรือปฏิบัติตามคำแนะนำใด ๆ ในอีเมล พร้อมทั้งนำโดเมนที่ถูกใช้ในการโจมตีลงชั่วคราวเพื่อป้องกันความเสียหายต่อเนื่อง
“โปรดทราบว่าอีเมลหัวข้อ ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้ส่งมาจากเรา แต่เป็นความพยายามฟิชชิง” Trezor ระบุในประกาศ
ในวันเดียวกัน BitBox ผู้ผลิตฮาร์ดแวร์วอลเล็ต Bitcoin (BTC) สัญชาติสวิส ก็รายงานว่าพบแคมเปญฟิชชิงรูปแบบคล้ายกันที่อาศัยชื่อแบรนด์ของตนเอง
นักวิเคราะห์คริปโต Marcello Paz เผยแพร่ภาพหน้าจออีเมลที่มีแบรนดิ้ง Trezor พร้อมโดเมนและลายเซ็นผู้ส่งที่ดูเป็นทางการ ทำให้อีเมลมีความน่าเชื่อถือสูง และยากต่อการแยกแยะจากอีเมลฟิชชิงทั่วไป
อ่านเพิ่มเติม: ปริมาณเทรด Ethereum พุ่ง 20% ขณะฝั่งกระทิงลุ้นทะลุแนวต้าน 2,550 ดอลลาร์
บริบทด้านความปลอดภัย: กรณี Ledger
ประเด็นสำคัญของเหตุครั้งนี้คือ แฮกเกอร์สามารถใช้ “โดเมนผู้ส่งที่ถูกต้อง” ทำให้การตรวจสอบเพียงจากที่อยู่อีเมลที่มองเห็นไม่เพียงพอที่จะจับได้ว่าเป็นอีเมลปลอม
ตามข้อมูลที่ Paz เปิดเผย อีเมลฟิชชิงอ้างว่าพบช่องโหว่ด้านความปลอดภัยร้ายแรง ซึ่งอาจกระทบอุปกรณ์รุ่นใหม่ และหลอกให้ลูกค้าอัปเดตเฟิร์มแวร์ของฮาร์ดแวร์วอลเล็ต ผ่านลิงก์ที่แนบมา โดยบริษัทกำลังอยู่ระหว่างการสอบสวนว่ามีการเข้าถึงระบบได้อย่างไร
เหตุนี้แยกจากการเปิดเผยเมื่อเดือนมิถุนายนเกี่ยวกับชิป TROPIC01 ที่ใช้ในอุปกรณ์ Trezor Safe 7 ซึ่งทีม Donjon ของ Ledger สาธิตการโจมตีในห้องแล็บด้วยลำแสงเลเซอร์เพื่อเลี่ยงระบบตรวจสอบเฟิร์มแวร์ของชิป อย่างไรก็ดี Trezor ยืนยันว่าทดลองดังกล่าวไม่ทำให้เงินของผู้ใช้ตกอยู่ในความเสี่ยง
ย้อนกลับไปในปี 2020 Ledger เคยถูกแฮกฐานข้อมูลลูกค้า ทำให้ข้อมูลส่วนบุคคลของลูกค้ามากกว่า 270,000 รายรั่วไหล ทั้งชื่อ อีเมล หมายเลขโทรศัพท์ และในบางกรณีที่อยู่บ้าน ส่งผลให้มีกลุ่มมิจฉาชีพนำข้อมูลไปใช้หลอกลวงต่อเนื่องเป็นเวลาหลายปี
สำหรับ Trezor เหตุแจ้งเตือนล่าสุดเกิดขึ้นถัดจากการเปิดเผยเมื่อเดือนสิงหาคมว่า ผู้ให้บริการด้านโลจิสติกส์ ShipMonk ทำข้อมูลลูกค้ารั่วไหล โดยเบื้องต้นพบผู้ได้รับผลกระทบ ประมาณ 13,700 ราย ก่อนจะมีการระบุเพิ่มอีก 67,000 รายในสหรัฐฯ เมื่อวันที่ 4 ก.ย. ทำให้ยอดรวมลูกค้าที่ได้รับผลกระทบแตะราว 80,700 ราย
อ่านต่อ: Hunter Biden’s LAPTOP Crashes Over 99%, Erases Most Of $200B-Plus FDV In Hours

