TechCrunch · AI · 44 мин назад
Мошенники нацелены на сотни тысяч владельцев криптовалют после того, как Трезор подтвердил утечку данных провайдера электронной почты
Это вторая утечка данных, затронувшая компанию, на которую полагается производитель аппаратного криптокошелька Trezor.
Подробности
Производитель аппаратного криптокошелька Trezor во второй раз за несколько месяцев предупреждает клиентов о том, что одна из компаний, на которые он опирается, была взломана, в результате чего хакерам были предоставлены данные клиентов Trezor.
При нажатии на ссылку загружается приложение, которое запрашивает у жертвы пароль для резервного копирования кошелька. По словам Трезора, в одной из тем электронного письма говорилось: «Критическое предупреждение безопасности: энтропийная уязвимость STM32».
Имея украденный пароль кошелька, хакер может необратимо украсть средства человека в публичной цепочке блоков.
Брево сообщил в сообщении о статусе инцидента, что хакерам удалось получить доступ к 138 учетным записям Brevo для рассылки большого количества фишинговых сообщений. Брево сказал, что хакеры воспользовались уязвимостью, которая означала, что доступ хакеров «не был должным образом ограничен». Компания заявила, что доступ хакерам был «неправомерно предоставлен» всем организациям, до которых могли добраться аккаунты хакеров.
Нарушение подчеркивает распространенный инцидент безопасности, когда хакеры подвергают риску данные сторонних компаний, необходимые для выполнения заказов или покупок у клиентов. Trezor заявляет, что инцидент не затронул ни один из ее продуктов, кошельков или системы учетных записей.