Хакеры атаковали клиентов Trezor и BitBox через фейковые уведомления
9 сентября хакеры проникли в сторонний сервис рассылок Trezor и отправили клиентам фальшивые предупреждения о проблемах с аппаратными кошельками. Сообщения содержали тему «Critical Security Alert: STM32 Entropy Vulnerability» и утверждали, что в микроконтроллерах STM32 обнаружена критическая уязвимость.
Марчелло Пас, один из получателей, сообщил, что письмо успешно прошло аутентификацию в Gmail, создавая иллюзию легитимности. В послании утверждалось, что каждое четвертое устройство имеет дефект генератора случайных чисел, из-за чего сид-фразы кошельков якобы уязвимы.
Trezor оперативно отключил используемый для атаки домен и начал расследование инцидента. Название провайдера рассылок и количество затронутых пользователей не разглашаются. Кроме того, аналогичная фишинговая атака была зафиксирована среди клиентов BitBox.
Команда BitBox подтвердила факт инцидента. По их словам, несколько компаний, вероятно, использовали одного и того же провайдера рассылок. BitBox предупредила своих подписчиков о фишинговых угрозах и продолжает сотрудничать с провайдером для устранения проблемы. Большинство поддельных ссылок уже удалено.
В августе Trezor также столкнулся с утечкой данных через логистическую компанию ShipMonk, которая затронула более 80 000 клиентов.