пятница, 11 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 11 сентября 2026 г. в 16:44

Trezor второй раз за месяц предупреждает клиентов об утечке данных у партнёра

Производитель аппаратных криптокошельков Trezor сообщил, что хакеры, взломавшие его почтового провайдера Brevo, разослали клиентам около 347 000 фишинговых писем. Это уже второй подобный инцидент в цепочке поставщиков Trezor за последние месяцы.

Foto: TechCrunch

Производитель аппаратных криптокошельков Trezor сообщил клиентам, что один из его партнёров — компания Brevo, занимающаяся маркетинговыми технологиями и используемая Trezor для рассылки новостей, — подвергся кибератаке. В результате взлома данные клиентов Trezor оказались доступны хакерам.

По данным Trezor, злоумышленники смогли разослать около 347 000 фишинговых писем клиентам компании, оформленных так, будто они пришли от самого Trezor. Одна из тем писем звучала как "Critical Security Alert: STM32 Entropy Vulnerability".

Вредоносное приложение запрашивает пароль от кошелька

Переход по ссылке в письме запускает загрузку приложения, которое запрашивает у жертвы пароль резервной копии кошелька. Получив этот пароль, хакеры могут безвозвратно вывести средства жертвы из публичного блокчейна.

Brevo сообщила, что злоумышленники получили доступ к 138 аккаунтам компании, что позволило разослать письма в таком масштабе. По словам компании, причиной стала ошибка, из-за которой доступ был неправильно ограничен и по сути открыт для всех организаций, связанных со взломанными аккаунтами.

В Trezor подчеркнули, что сами продукты, кошельки и система учётных записей компании инцидент не затронул.

Уже второй инцидент за последнее время

Это уже второй случай взлома, затронувший Trezor за короткий срок. В августе компания предупреждала клиентов об утечке данных у партнёра по доставке ShipMonk, из-за которой были раскрыты имена, номера телефонов, адреса электронной почты и почтовые адреса как минимум 81 000 покупателей устройств Trezor.

Подобные утечки повышают риск физического насилия в отношении владельцев криптовалют и других состоятельных людей, включая так называемые атаки с "гаечным ключом", при которых преступники физическим принуждением пытаются получить пароли. После утечки у ShipMonk некоторые клиенты уже получали поддельные письма с QR-кодом, ведущим на фальшивую страницу для кражи пароля от кошелька.

В Trezor заявили, что пересматривают отношения со своими поставщиками, и предупредили клиентов, что их адреса электронной почты могут быть использованы и в будущих фишинговых атаках.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Meta заявила об исправлении ИИ-подсказок после того, как он пытался выведать личные данные о детях пользователя

Meta подтвердила, что меняет работу своего ИИ-ассистента после того, как в вирусном видео он попытался собрать личную информацию о маленьких дочерях пользовательницы. В компании признали, что функция не должна была задавать подобные вопросы.

The Verge · 25 мин назад

Технологии

Исследователи: обучение игре на музыкальном инструменте в детстве тренирует пластичность мозга

Латвийские исследователи отмечают, что обучение музыке в детстве одновременно тренирует несколько функций мозга и в долгосрочной перспективе помогает снижать стресс и сохранять бдительность.

LSM · 2 ч назад

Технологии

Эстонский производитель дронов Krattworks нанял экс-президента Банка Эстонии Мадиса Мюллера

Эстонская компания Krattworks, производящая дроны, наняла бывшего президента Банка Эстонии Мадиса Мюллера в качестве финансового консультанта. За последний год оборот компании вырос почти в 28 раз.

ERR (rus) · 4 ч назад