Хакеры атаковали клиенты Trezor и BitBox через уязвимость рассылок
9 сентября злоумышленники сумели получить доступ к системе рассылок Trezor и отправили пользователям фальшивые сообщения. Эти письма предупреждали об уязвимости в аппаратных кошельках, что вызвало обеспокоенность среди клиентов компании.
Компания Trezor сделала заявление в Twitter, подчеркнув, что их почтовый провайдер был взломан, а полученные пользователями письма с темой "Critical Security Alert: STM32 Entropy Vulnerability" являются фишингом. Trezor незамедлительно отключила используемый домен и начала расследование инцидента.
Среди тех, кто получил ложное уведомление, был Марчелло Пас, который отметил, что письмо успешно прошло проверки подлинности отправителя в системе Gmail. В фальшивом сообщении утверждалось, что каждое четвертое устройство может быть подвержено дефекту генератора случайных чисел, и предлагалось проверить устройства через подозрительную ссылку.
Похожие проблемы затронули и пользователей BitBox. Разработчики проекта подтвердили, что также стали жертвами фишинговой атаки. Они связались с провайдером и сообщили о фальшивых доменах, многие из которых уже были удалены.
В августе Trezor также столкнулась с утечкой данных через логистическую компанию ShipMonk, что повлияло на более чем 80 000 клиентов.