Trezor otro reizi mēneša laikā brīdina par uzbrukumu partnera sistēmai
Kriptovalūtu maka ražotājs Trezor paziņojis, ka hakeri, uzlauzuši tā e-pasta mārketinga pakalpojumu sniedzēju Brevo, izsūtījuši aptuveni 347 000 phishing e-pastu tā klientiem. Tas ir jau otrais šāda veida incidents Trezor piegādes ķēdē pēdējo mēnešu laikā.

Aparatūras kriptomaku ražotājs Trezor informējis klientus, ka viens no tā sadarbības partneriem — mārketinga tehnoloģiju uzņēmums Brevo, ko Trezor izmanto jaunumu vēstuļu sūtīšanai, — ir cietis kiberuzbrukumā. Uzlaušanas rezultātā hakeri spējuši nosūtīt aptuveni 347 000 krāpniecisku e-pastu Trezor klientiem, izliekoties par pašu ražotāju.
E-pastos ietvertā saite, ja tai uzklikšķina, lejupielādē lietotni, kas pieprasa lietotāja maka rezerves kopijas paroli. Viens no izmantotajiem e-pasta virsrakstiem bijis "Critical Security Alert: STM32 Entropy Vulnerability". Iegūstot maka paroli, hakeri var neatgriezeniski nozagt cilvēka kriptovalūtas līdzekļus publiskajā blokķēdē.
Uzlauzti 138 Brevo konti
Brevo paziņojis, ka hakeriem izdevies piekļūt 138 tā kontiem, kas ļāva izsūtīt lielu apjomu krāpniecisko vēstuļu. Uzņēmums skaidrojis, ka hakeri izmantojuši kļūdu, kuras dēļ piekļuve netika pareizi ierobežota — tā kļūdaini tikusi piešķirta visām organizācijām, kurām uzlauztie konti spēja piekļūt.
Trezor uzsvēris, ka neviens no tā produktiem, kriptomakiem vai konta sistēmu skāris incidents nav ietekmējis.
Jau otrais incidents pēdējā laikā
Tas ir otrais uzlaušanas gadījums, kas skāris Trezor pēdējo mēnešu laikā — augustā uzņēmums brīdināja klientus par datu noplūdi pie piegādes partnera ShipMonk, kas atklāja vismaz 81 000 Trezor klientu vārdus, tālruņa numurus, e-pasta un pasta adreses.
Šāda veida datu noplūdes var pakļaut kriptovalūtu īpašniekus un citus turīgus cilvēkus fiziskas vardarbības riskam, tostarp tā dēvētajiem "uzgriežņatslēgas uzbrukumiem", kad noziedznieki ar fizisku spaidīšanu cenšas iegūt paroles. Pēc ShipMonk noplūdes daži cilvēki jau saņēmuši viltus vēstules pa pastu ar QR kodu, kas ved uz krāpniecisku lapu paroles zagšanai.
Trezor norādījis, ka pārvērtē attiecības ar saviem piegādātājiem un brīdinājis klientus, ka viņu e-pasta adreses var tikt izmantotas arī turpmākos phishing uzbrukumos.


