Назад к ленте

Trezor предупреждает о фишинговой атаке через взлом почтового провайдера

📅 09.09.2026 22:00

Компания Trezor сообщила о взломе своего почтового провайдера, который привел к рассылке фишинговых писем клиентам. Эти письма имитировали важное предупреждение о безопасности чипа, став уже третьим инцидентом с подрядчиками Trezor за последние четыре недели. Производитель кошельков оперативно заблокировал фишинговый домен и начал расследование по установлению источника утечки.

Несмотря на атаку, Trezor заверила, что кошельки, приватные ключи и резервные копии пользователей в безопасности. Инцидент произошел после утечки данных у ShipMonk, партнера, ответственного за логистику, которая началась 10 августа и затронула более 80 000 клиентов. Известны случаи, когда злоумышленники использовали полученные данные для фишинговых звонков и писем.

Письмо, разосланное злоумышленниками, выглядело как экстренное предупреждение о чипах STM32, устанавливаемых в устройства Trezor. Эти чипы отвечают за генерацию seed-фразы, и угроза слабой энтропии может показаться клиентам серьезной. Компания предупреждает не переходить по ссылкам в таких письмах и всегда проверять информацию на официальном сайте Trezor.

Неизвестные звонки и письма следует считать потенциально опасными, пока их источник не будет подтвержден. Пользователи, которые ввели свои данные на подозрительных сайтах, должны немедленно перевести средства на новый кошелек. Недавние инциденты показывают, что фишинговые атаки становятся все более изощренными и правдоподобными.

BitBox, швейцарский производитель биткоин-кошельков, также сообщил о похожем инциденте. По их версии, фишинговая атака могла затронуть компании, использующие одного рассылочного провайдера, что указывает на возможную общую утечку данных.

Рекомендованный контент