Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Trezor ги предупредува корисниците за пробив кај давателот на услуги за е-пошта и фишинг напади

Производителот на хардверски крипто-паричници Trezor во средата ги предупреди своите корисници дека сајбер-криминалци, кои извршиле пробив во системите на неговиот надворешен давател на услуги за е-пошта, ги таргетираат со фишинг напади.

Засегнатите корисници добиле лажни е-пораки со наслов „критично безбедносно предупредување“ од help@trezor.io, во кои се тврди дека „ранливост во хардверскиот микроконтролер“ на STM32 микроконтролерите што се користат во cold storage паричниците на Trezor може да ги изложи нивните seed фрази на пробивање преку brute-force напади.

Компанијата соопшти дека го истражува пробивот и дека доменот е отстранет за да се спречат нападите.

„Нашиот надворешен давател на услуги за е-пошта беше компромитиран. Ве молиме имајте предвид дека е-пораката со наслов „Critical Security Alert: STM32 Entropy Vulnerability“ не доаѓа од нас и претставува фишинг обид. Не кликајте на ниту еден линк“, предупреди Trezor.

„Го отстранивме доменот и ја истражуваме ситуацијата, вклучително и начинот на кој хакерите добиле пристап до нашиот легитимен домен.“

Trezor phishing email 

Trezor исто така откри пробив на податоци во август, откако напаѓачи го хакирале ShipMonk, неговиот давател на услуги за испорака и логистика, и украле податоци за нарачките на корисниците, вклучувајќи ги нивните целосни имиња, адреси за испорака, адреси на е-пошта и телефонски броеви.

Иако компанијата првично соопшти дека инцидентот засегнал речиси 14.000 корисници, во петочно ажурирање предупреди дека дополнителната истрага покажала дека пробивот опфатил уште 67.000 корисници од САД, со што вкупниот број достигна 81.000.

Како што објасни Trezor, пробивот на податоците ги засегнал и корисниците во Бразил, Колумбија, Италија, Португалија, Шведска и Обединетото Кралство кои добиле нарачки во периодот од 10 мај до 8 август 2026 година. Иако компанијата не соопшти како биле компромитирани системите на ShipMonk, е-пораките со известување за пробивот, до кои дошол BleepingComputer, наведуваат дека напаѓачите ја искористиле ранливоста во аналитичката платформа Metabase.

На почетокот на август, Metabase соопшти дека сајбер-нападувачите ја искористиле критична zero-day ранливост од типот SQL injection за да извршат пробив во корисничките инстанци, да добијат администраторски пристап и да украдат податоци.

BleepingComputer исто така дознава дека ShipMonk добил е-пораки со барање за откуп од изнудувачката група ShinyHunters по пробивот.

Во јануари 2024 година, Trezor откри уште еден пробив на податоци, откако бил компромитиран неговиот надворешен портал за корисничка поддршка и напаѓачите пристапиле до податоци (на пример, имиња, кориснички имиња и адреси на е-пошта) на приближно 66.000 корисници.

Извори:

  • Bleeping Computer – Trezor warns users of email provider breach, phishing attacks Bleeping Computer