Производитель криптокошельков Trezor сообщил, что в результате взлома стороннего почтового сервиса Brevo мошенники получили доступ к базе примерно из 347 тыс. адресов клиентов Trezor. Компания предупредила, что скомпрометированные адреса могут использовать для новых фишинговых атак.
9 сентября мошенники с официального домена Trezor разослали по базе письма со ссылкой на вредоносное приложение, которое запрашивало резервную копию кошелька. В Trezor утверждают, что сайт для его загрузки был заблокирован в течение 20 минут, но до этого ссылку успели открыть около 2,5 тыс. человек.
В компании подчеркнули, что сами устройства Trezor и аккаунты пользователей не были взломаны. У тех, кто только открыл ссылку, но не загружал резервную копию кошелька, средства в безопасности.
Утечка затронула не только Trezor. Согласно сообщению, хакеры получили доступ к 120 учетным записям Brevo и рассылали фишинговые письма от имени разных клиентов почтового сервиса.
В Trezor снова предупредили пользователей, что при получении подозрительных писем не нужно переходить по ссылкам или предоставлять личную информацию. Следует удалить письмо, а если данные кошелька все же были внесены по ссылке, то стоит немедленно перевести все средства на новый кошелек.
В свете этого инцидента в Trezor пообещали пересмотреть отношения с поставщиками и требования к безопасности. Это уже вторая утечка компании за последний месяц. В августе персональные данные 13,7 тыс. ее клиентов были получены злоумышленниками после взлома систем сервиса доставки ShipMonk.
block-chain24.com + 1 больше
hashtelegraph.com
cryptopolitan.com + 1 больше