Назад к ленте

Масштабная фишинговая атака на клиентов Trezor и BitBox через взлом почтового сервиса

📅 11.09.2026 05:50

9 сентября киберпреступники осуществили взлом стороннего сервиса рассылок Trezor, распространив среди пользователей фальшивые предупреждения о безопасности. В письмах утверждалось о наличии критической уязвимости в аппаратных кошельках, ссылаясь на проблему генерации случайных данных в микроконтроллерах STM32.

Trezor оперативно отреагировал на инцидент, отключив домен, участвовавший в атаке, и начал расследование для выяснения обстоятельств взлома. При этом компания не раскрыла ни название провайдера, ни количество пострадавших пользователей. Один из получателей, Марчелло Пас, отметил, что сообщение успешно прошло проверки на подлинность в Gmail.

Фишинговая кампания утверждала, что около 25% устройств якобы имеют дефект генератора случайных чисел, что делает сид-фразы уязвимыми. Пользователям предлагалось проверить свои модели через предоставленную ссылку. Подобной атаке подверглись и клиенты BitBox, которые также подтвердили факт инцидента и уведомили своих пользователей.

Разработчики BitBox сообщили, что еще несколько биткоин-компаний столкнулись с аналогичными атаками, так как все они пользовались услугами одного и того же почтового провайдера. Они призвали подписчиков быть бдительными и сообщили провайдеру о фальшивых доменах, большинство из которых уже удалены. Ранее в августе, Trezor уже сталкивался со взломом подрядчика ShipMonk, что затронуло более 80 000 клиентов.

Рекомендованный контент