Trezor попередила клієнтів про фішингові листи, надіслані з її офіційного домену після зламу стороннього поштового провайдера — це вже другий інцидент із третім боком, що зачіпає клієнтів компанії протягом одного місяця.
Основне:
- Зламаний сторонній поштовий сервіс дозволив зловмисникам розіслати підроблене попередження безпеки Trezor з використанням офіційного домену компанії.
- BitBox повідомила про схожу фішингову кампанію; легітимні реквізити відправника зробили шахрайські листи значно важчими для виявлення.
- Попередній інцидент із ShipMonk зрештою зачепив близько 80 700 клієнтів Trezor і призвів до витоку персональних даних, що підвищує ризик таргетованого фішингу.
Фішинг проти Trezor
Злам стороннього поштового провайдера дав змогу атакувальникам використати офіційний домен Trezor для розсилки фейкового попередження під назвою «Critical Security Alert: STM32 Entropy Vulnerability». 9 вересня компанія повідомила користувачам, що лист є шахрайським, та закликала не переходити за посиланнями і не виконувати інструкцій із повідомлення. Домен, з якого надсилалися листи, Trezor тимчасово відключила.
«Зверніть увагу, лист із темою “Critical Security Alert: STM32 Entropy Vulnerability” не походить від нас — це спроба фішингу», — зазначила Trezor у зверненні до користувачів.
BitBox, швейцарський виробник апаратних біткоїн-гаманців Bitcoin (BTC), у той самий день зафіксував подібну фішингову кампанію вже під власним брендом. Криптоаналітик Marcello Paz опублікував скриншоти листів із брендуванням Trezor, офіційними доменами та підписами, що робило такі листи схожими на легітимні технічні розсилки й ускладнювало їх відокремлення від звичайного фішингу.
Читати також: Обсяги торгів Ethereum зросли на 20%, «бики» націлюються на прорив вище $2 550
Контекст безпеки Ledger
Використання справжнього домену відправника є критичним фактором: проста перевірка видимої поштової адреси в цьому випадку не дозволила б одразу викрити підробку. За словами Paz, у листі клієнтів просили «оновити» свої апаратні гаманці через нібито критичну вразливість, яка начебто загрожує новішим моделям пристроїв. Компанія веде внутрішнє розслідування того, як було отримано доступ.
Цей інцидент із електронною поштою не пов’язаний із червневим розкриттям апаратної уразливості в чипі TROPIC01, що використовується в пристрої Trezor Safe 7.
Команда Donjon з безпеки Ledger у лабораторних умовах продемонструвала лазерну атаку, яка дозволяла обійти систему перевірки прошивки цього чипа під час контрольованих тестів. Trezor тоді запевнила, що кошти користувачів залишаються в безпеці.
Ще у 2020 році злам Ledger призвів до витоку персональних даних понад 270 000 клієнтів, включно з іменами, електронними адресами, номерами телефонів і, у деяких випадках, домашніми адресами. Наслідки того витоку — зокрема хвиля фішингу й шантажу — відчувалися роками.
Нинішнє попередження Trezor з’явилося на тлі її ж серпневої заяви про витік даних у логістичного партнера ShipMonk, через який було скомпрометовано інформацію клієнтів. Спочатку компанія говорила про приблизно 13 700 постраждалих користувачів, але 4 вересня додала ще близько 67 000 клієнтів зі США. Сукупна кількість постраждалих сягнула орієнтовно 80 700 осіб.
Читайте далі: LAPTOP Гантера Байдена обвалює токен на понад 99%, стираючи більшу частину FDV понад $200 млрд за кілька годин





