Trezor фіксує вже друге стороннє вторгнення за місяць: зловмисники використали її домен для фішингу

Alexey Bondarev
Alexey Bondarev2 годин тому
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor попередила клієнтів про фішингові листи, надіслані з її офіційного домену після зламу стороннього поштового провайдера — це вже другий інцидент із третім боком, що зачіпає клієнтів компанії протягом одного місяця.

Основне:

  • Зламаний сторонній поштовий сервіс дозволив зловмисникам розіслати підроблене попередження безпеки Trezor з використанням офіційного домену компанії.
  • BitBox повідомила про схожу фішингову кампанію; легітимні реквізити відправника зробили шахрайські листи значно важчими для виявлення.
  • Попередній інцидент із ShipMonk зрештою зачепив близько 80 700 клієнтів Trezor і призвів до витоку персональних даних, що підвищує ризик таргетованого фішингу.

Фішинг проти Trezor

Злам стороннього поштового провайдера дав змогу атакувальникам використати офіційний домен Trezor для розсилки фейкового попередження під назвою «Critical Security Alert: STM32 Entropy Vulnerability». 9 вересня компанія повідомила користувачам, що лист є шахрайським, та закликала не переходити за посиланнями і не виконувати інструкцій із повідомлення. Домен, з якого надсилалися листи, Trezor тимчасово відключила.

«Зверніть увагу, лист із темою “Critical Security Alert: STM32 Entropy Vulnerability” не походить від нас — це спроба фішингу», — зазначила Trezor у зверненні до користувачів.

BitBox, швейцарський виробник апаратних біткоїн-гаманців Bitcoin (BTC), у той самий день зафіксував подібну фішингову кампанію вже під власним брендом. Криптоаналітик Marcello Paz опублікував скриншоти листів із брендуванням Trezor, офіційними доменами та підписами, що робило такі листи схожими на легітимні технічні розсилки й ускладнювало їх відокремлення від звичайного фішингу.

Читати також: Обсяги торгів Ethereum зросли на 20%, «бики» націлюються на прорив вище $2 550

Контекст безпеки Ledger

Використання справжнього домену відправника є критичним фактором: проста перевірка видимої поштової адреси в цьому випадку не дозволила б одразу викрити підробку. За словами Paz, у листі клієнтів просили «оновити» свої апаратні гаманці через нібито критичну вразливість, яка начебто загрожує новішим моделям пристроїв. Компанія веде внутрішнє розслідування того, як було отримано доступ.

Цей інцидент із електронною поштою не пов’язаний із червневим розкриттям апаратної уразливості в чипі TROPIC01, що використовується в пристрої Trezor Safe 7.

Команда Donjon з безпеки Ledger у лабораторних умовах продемонструвала лазерну атаку, яка дозволяла обійти систему перевірки прошивки цього чипа під час контрольованих тестів. Trezor тоді запевнила, що кошти користувачів залишаються в безпеці.

Ще у 2020 році злам Ledger призвів до витоку персональних даних понад 270 000 клієнтів, включно з іменами, електронними адресами, номерами телефонів і, у деяких випадках, домашніми адресами. Наслідки того витоку — зокрема хвиля фішингу й шантажу — відчувалися роками.

Нинішнє попередження Trezor з’явилося на тлі її ж серпневої заяви про витік даних у логістичного партнера ShipMonk, через який було скомпрометовано інформацію клієнтів. Спочатку компанія говорила про приблизно 13 700 постраждалих користувачів, але 4 вересня додала ще близько 67 000 клієнтів зі США. Сукупна кількість постраждалих сягнула орієнтовно 80 700 осіб.

Читайте далі: LAPTOP Гантера Байдена обвалює токен на понад 99%, стираючи більшу частину FDV понад $200 млрд за кілька годин

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Trezor фіксує вже друге стороннє вторгнення за місяць: зловмисники використали її домен для фішингу | Yellow