Trezor เจอเหตุข้อมูลหลุดจากผู้ให้บริการภายนอกรอบสองในรอบเดือน แฮ็กเกอร์สวมรอยใช้โดเมนบริษัทส่งอีเมลฟิชชิ่ง

Alexey Bondarev
Alexey Bondarev1 ชั่วโมงที่แล้ว
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor ออกประกาศเตือนลูกค้าให้ระวังอีเมลฟิชชิ่งที่ถูกส่งออกมาจากโดเมนทางการของบริษัท หลังผู้ให้บริการอีเมลภายนอกถูกเจาะระบบ ถือเป็นเหตุด้านความปลอดภัยจากบุคคลที่สามครั้งที่สองภายในรอบหนึ่งเดือน ที่ส่งผลกระทบต่อลูกค้า Trezor
รายละเอียดเหตุการณ์ก่อนหน้าอ่านได้ที่ เหตุข้อมูลรั่วไหลกระทบ 80,000 บัญชีเก่า

ประเด็นสำคัญ

  • การเจาะระบบผู้ให้บริการอีเมลภายนอก เปิดช่องให้แฮ็กเกอร์ส่งอีเมลเตือนความปลอดภัยปลอมของ Trezor ผ่านโดเมนจริงของบริษัทได้
  • BitBox เผยว่าพบแคมเปญฟิชชิ่งลักษณะเดียวกัน ขณะที่การใช้ข้อมูลผู้ส่งอย่างเป็นทางการยิ่งทำให้ตรวจจับความผิดปกติได้ยาก
  • เหตุข้อมูลรั่วไหลจาก ShipMonk ก่อนหน้า กระทบลูกค้า Trezor ราว 80,700 ราย ทำให้ข้อมูลส่วนบุคคลเสี่ยงถูกนำไปใช้โจมตีแบบฟิชชิ่งเฉพาะกลุ่มมากขึ้น

ฟิชชิ่งเล็งเป้า Trezor

การเจาะระบบผู้ให้บริการอีเมลภายนอกรายหนึ่งเปิดทางให้แฮ็กเกอร์สามารถใช้โดเมนทางการของ Trezor ส่งคำเตือนปลอมชื่อ “Critical Security Alert: STM32 Entropy Vulnerability” ตามรายงานของ The Block

Trezor แจ้งผู้ใช้เมื่อ 9 ก.ย. ว่าอีเมลดังกล่าวเป็นของปลอม พร้อมย้ำให้ผู้รับ “อย่าคลิกลิงก์หรือทำตามคำแนะนำใด ๆ” และดำเนินการปิดการใช้งานโดเมนที่ถูกใช้โจมตีแล้ว

บริษัทระบุในแถลงว่า “ขอให้ทราบว่าอีเมลหัวข้อ ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้ส่งมาจากเรา และเป็นความพยายามฟิชชิ่ง”

ในวันเดียวกัน BitBox ผู้ผลิตฮาร์ดแวร์วอลเล็ต Bitcoin (BTC) จากสวิตเซอร์แลนด์ ระบุว่าพบแคมเปญฟิชชิ่งคล้ายกันในชื่อของตนเอง ขณะที่นักวิเคราะห์คริปโต Marcello Paz เผยภาพหน้าจออีเมลแบรนด์ Trezor ที่ใช้โดเมนและลายเซ็นอย่างเป็นทางการ ทำให้อีเมลดูน่าเชื่อถือกว่าฟิชชิ่งทั่วไปอย่างมาก

บทความที่เกี่ยวข้อง: ปริมาณเทรด Ethereum พุ่ง 20% ขานรับกระทิงลุ้นทะลุ $2,550

บริบทด้านความปลอดภัยและกรณีของ Ledger

การที่อีเมลถูกส่งจากโดเมนผู้ส่งที่ถูกต้องตามจริง ทำให้การเช็กเพียงช่องที่อยู่อีเมลไม่เพียงพอในการแยกแยะว่าเป็นการหลอกลวง Paz ระบุว่าอีเมลฟิชชิ่งอ้างให้ลูกค้าอัปเดตซอฟต์แวร์ฮาร์ดแวร์วอลเล็ตด่วน โดยอ้าง “ช่องโหว่ร้ายแรง” ที่กระทบอุปกรณ์รุ่นใหม่ Trezor อยู่ระหว่างสอบสวนการเข้าถึงระบบดังกล่าว

เหตุอีเมลถูกเจาะครั้งนี้ไม่เกี่ยวข้องกับการเปิดเผยช่องโหว่ฮาร์ดแวร์เมื่อเดือนมิถุนายน ที่เกี่ยวข้องกับชิป TROPIC01 ซึ่งใช้ในอุปกรณ์ Trezor Safe 7

ทีมความปลอดภัย Donjon ของ Ledger เคยสาธิตการโจมตีด้วยเลเซอร์ในห้องแล็บ ที่สามารถข้ามระบบตรวจสอบเฟิร์มแวร์ของชิปดังกล่าวได้ในสภาวะควบคุม อย่างไรก็ดี Trezor ยืนยันว่าทรัพย์สินของผู้ใช้ยังคงปลอดภัย

ในปี 2020 Ledger เคยถูกแฮ็กข้อมูลลูกค้ากว่า 270,000 ราย ทั้งชื่อ อีเมล หมายเลขโทรศัพท์ และในบางกรณีรวมถึงที่อยู่บ้าน ซึ่งถูกใช้ต่อเนื่องในแคมเปญหลอกลวงหลายปีหลังจากนั้น

ข้อความเตือนครั้งล่าสุดของ Trezor ยังเกิดขึ้นต่อเนื่องจากการเปิดเผยเมื่อเดือนสิงหาคมว่า ผู้ให้บริการด้านคลังสินค้าและจัดส่ง ShipMonk ทำข้อมูลลูกค้ารั่วไหล โดยเริ่มแรกระบุผู้ได้รับผลกระทบประมาณ 13,700 ราย ก่อนจะเพิ่มลูกค้าสหรัฐอีก 67,000 รายเมื่อ 4 ก.ย. ทำให้ยอดรวมลูกค้าที่ได้รับผลกระทบแตะราว 80,700 ราย

อ่านต่อ: โทเคน Hunter Biden’s LAPTOP ร่วงกว่า 99% มูลค่า FDV หายวับกว่า 200,000 ล้านดอลลาร์ในไม่กี่ชั่วโมง

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com โดยทำข่าวเกี่ยวกับคริปโตมาเป็นเวลากว่า 10 ปี เขาเชี่ยวชาญงานเขียนเชิงวิจัยเชิงลึกและบทความแนวเรียนรู้ โดยเน้นการรายงานเชิงวิเคราะห์ การจัดบริบทในอุตสาหกรรม และการอธิบายพลังขับเคลื่อนขนาดใหญ่ที่กำลังเปลี่ยนแปลงโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีด้านความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอะนาล็อกในอนาคตอันใกล้ และกำลังทำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Trezor เจอเหตุข้อมูลหลุดจากผู้ให้บริการภายนอกรอบสองในรอบเดือน แฮ็กเกอร์สวมรอยใช้โดเมนบริษัทส่งอีเมลฟิชชิ่ง | Yellow