Назад к ленте

Хакеры атаковали клиенты Trezor и BitBox через уязвимость рассылок

📅 10.09.2026 07:20

9 сентября злоумышленники сумели получить доступ к системе рассылок Trezor и отправили пользователям фальшивые сообщения. Эти письма предупреждали об уязвимости в аппаратных кошельках, что вызвало обеспокоенность среди клиентов компании.

Компания Trezor сделала заявление в Twitter, подчеркнув, что их почтовый провайдер был взломан, а полученные пользователями письма с темой "Critical Security Alert: STM32 Entropy Vulnerability" являются фишингом. Trezor незамедлительно отключила используемый домен и начала расследование инцидента.

Среди тех, кто получил ложное уведомление, был Марчелло Пас, который отметил, что письмо успешно прошло проверки подлинности отправителя в системе Gmail. В фальшивом сообщении утверждалось, что каждое четвертое устройство может быть подвержено дефекту генератора случайных чисел, и предлагалось проверить устройства через подозрительную ссылку.

Похожие проблемы затронули и пользователей BitBox. Разработчики проекта подтвердили, что также стали жертвами фишинговой атаки. Они связались с провайдером и сообщили о фальшивых доменах, многие из которых уже были удалены.

В августе Trezor также столкнулась с утечкой данных через логистическую компанию ShipMonk, что повлияло на более чем 80 000 клиентов.

Рекомендованный контент