Os golpistas têm como alvo centenas de milhares de proprietários de criptografia depois que Trezor confirma violação de dados do provedor de e-mail


A Trezor, fabricante de carteiras criptográficas de hardware, está alertando os clientes pela segunda vez em vários meses que uma das empresas das quais depende foi hackeada, expondo os dados dos clientes da Trezor a hackers.

Em uma postagem de blog esta semana, o fabricante de carteiras de hardware disse que um ataque cibernético à Brevo, uma empresa de tecnologia de marketing que a Trezor usa para enviar boletins informativos, permitiu que hackers enviassem cerca de 347.000 e-mails de phishing para clientes da Trezor com um link malicioso supostamente vindo do fabricante da carteira.

O link, quando tocado, baixa um aplicativo que pede à vítima a senha de backup da carteira. De acordo com Trezor, uma das linhas de assunto do e-mail dizia: “Alerta crítico de segurança: vulnerabilidade de entropia STM32”.

Com uma senha de carteira roubada, um hacker pode roubar irreversivelmente os fundos da pessoa na blockchain pública.

Brevo disse em uma postagem sobre o status do incidente que os hackers conseguiram acessar 138 contas Brevo para enviar um grande volume de mensagens de phishing. Brevo disse que os hackers abusaram de uma falha que significava que o acesso dos hackers “não tinha o escopo adequado”. A empresa disse que o acesso dos hackers foi “concedido indevidamente” a todas as organizações que as contas dos hackers poderiam alcançar.

A violação destaca um incidente de segurança comum, em que hackers comprometem dados mantidos por empresas terceirizadas que são necessários para atender pedidos ou compras de clientes. A Trezor afirma que nenhum de seus produtos, carteiras ou sistema de contas foi afetado pelo incidente.

Esta é a segunda violação nas últimas semanas que afeta a Trezor, depois que a empresa alertou os clientes em agosto que um de seus parceiros de remessa foi comprometido em uma violação de dados. O incidente na empresa de correio ShipMonk expôs nomes, números de telefone, endereços de e-mail e endereços postais de pelo menos 81.000 pessoas que compraram e receberam hardware de carteira Trezor.

A violação de dados pode colocar os proprietários de criptomoedas e outros indivíduos ricos em risco de violência direcionada e dos chamados ataques de “chave inglesa”, que dependem de ataques físicos para extrair senhas das pessoas.

Nas semanas seguintes à violação do ShipMonk, algumas pessoas receberam cartas por correio alegando ser da Trezor, apresentando um código QR que, quando digitalizado, abre uma página falsa que tenta roubar a senha da carteira criptografada da vítima.

A Trezor disse que está reavaliando seu relacionamento com seus fornecedores e alertou os clientes que seus endereços de e-mail podem ser usados ​​novamente para futuros ataques de phishing.

Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.



Source link

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo