Trezor, провідний виробник апаратних криптогаманців, вкотре б’є на сполох. За останні кілька місяців компанія вдруге попередила своїх користувачів про компрометацію їхніх персональних даних. Цього разу причиною став злам стороннього сервісу Brevo, який Trezor використовує для розсилки маркетингових бюлетенів.
Як повідомили в офіційному блозі Trezor, кібератака на Brevo надала зловмисникам доступ до понад сотні облікових записів. Використовуючи цю можливість, хакери розіслали приблизно 347 000 фішингових листів клієнтам Trezor. Маскуючись під офіційне повідомлення від виробника гаманців, листи містили шкідливе посилання.
Мета фішингової атаки- виманити у користувачів пароль резервної копії їхнього гаманця. У шкідливих листах часто використовувалися заголовки на кшталт «Критичне сповіщення безпеки: вразливість ентропії STM32», щоб змусити жертву діяти негайно. Перехід за посиланням завантажував фальшивий додаток, який вимагав введення пароля. Отримавши ці дані, зловмисники можуть безперешкодно викрасти криптоактиви користувача в публічному блокчейні.
Компанія Brevo підтвердила факт інциденту, пояснивши його технічним недоліком у системі обмеження доступу. За їхніми словами, хакери помилково отримали доступ до значно більшої кількості даних, ніж передбачалося.
Важливо зазначити, що Trezor наголошує: внутрішні системи компанії, гаманці та облікові записи користувачів не постраждали. Витік стосується виключно даних, що зберігалися у стороннього партнера.
Цей інцидент- ще одне нагадування про вразливість ланцюжка постачання. Нагадаємо, у серпні Trezor вже повідомляла про витік даних через злам партнера з доставки ShipMonk. Тоді хакери отримали доступ до персональних даних (імен, номерів телефонів, адрес електронної та поштової пошти) щонайменше 81 000 користувачів, які придбали продукцію Trezor. Подібні витоки несуть серйозні ризики, адже власники криптовалют можуть стати мішенню не лише для онлайн-атак, а й для фізичного насильства (так звані атаки «гайковим ключем»).
Trezor заявила, що переглядає свою політику співпраці з постачальниками, щоб посилити захист даних. Крім того, компанія закликає клієнтів бути пильними, адже їхні адреси електронної пошти можуть бути використані для майбутніх фішингових атак.

Leave a Reply