Клиенты Trezor и BitBox атакованы фишинговыми письмами из-за взлома подрядчиков
На почты пользователей криптовалютных кошельков начали приходить ложные предупреждения о «критической уязвимости чипов» с предложением перейти по ссылке и проверить устройство. Разумеется, настоящая цель писем — выманить сид-фразы и опустошить кошельки.
Атака стала возможна после того, как хакеры получили данные людей, когда-либо заказывавших себе аппаратные кошельки. В частности, был взломан логистический сервис ShipMonk, после чего утекли реальные имена, физические и электронные адреса, а также телефоны более чем 80 тысяч покупателей Trezor. Согласно правилам, ShipMonk должен был удалять данные клиентов сразу после доставки, но на деле базы за 2019–2021 годы все эти годы тихо продолжали лежать на его серверах.
Также злоумышленники взломали почтового провайдера, которым пользовались и Trezor, и BitBox. С него и произошла рассылка фишинговых прямо с официальных доменов компаний, из-за чего поддельные письма успешно проходили проверки подлинности в Gmail. Trezor заверил, что домен уже отключен, но о каком сервисе рассылок идёт речь, не рассказал.
Ситуация напомнила недавний инцидент с платёжной системой Stripe, когда из-за уязвимостей, найденных у подрядчиков, хакеры смогли выкачать адреса электронной почты, последние четыре цифры карт и названия банков тех, кто проводил через неё платежи.
Post #1261
13K
- 💩 31
- 👍 14
- 😁 7
- 🤔 7
- ❤ 5
- 🤡 4
- 🔥 2
- 💯 2