Пастка в поштовій скриньці. Хакери виманюють паролі у власників криптовалют — деталі

Пастка в поштовій скриньці. Хакери виманюють паролі у власників криптовалют — деталі

Виробник апаратних криптогаманців Trezor повідомив, що зловмисники зламали сервіс розсилок Brevo і надіслали його клієнтам близько 347 тисяч фішингових листів.

Про це повідомляє TechCrunch.

Посилання в листах, замаскованих під повідомлення від Trezor, завантажує застосунок, який вимагає ввести пароль до резервної копії гаманця. Одна з розсилок, за даними компанії, мала тему Критичне попередження про безпеку: вразливість ентропії STM32. З викраденим паролем хакер може безповоротно вивести кошти власника з публічного блокчейну.

Компанія Brevo у повідомленні про інцидент уточнила, що зловмисники отримали доступ до 138 її облікових записів. Вони скористалися вадою, через яку їхній доступ «не був належним чином обмежений» і «помилково надавався» всім організаціям, до яких мали вихід ці акаунти.

У Trezor наголошують, що інцидент не зачепив ні продукти, ні гаманці, ні систему облікових записів компанії. Виробник переглядає співпрацю з постачальниками послуг і попереджає клієнтів, що їхні адреси електронної пошти можуть знову використати для фішингу.

Це вже другий подібний випадок за останні тижні. У серпні Trezor повідомив про злам логістичного партнера ShipMonk, через який витекли імена, номери телефонів, електронні та поштові адреси щонайменше 81 тисячі покупців гаманців. Після витоку в ShipMonk частина клієнтів отримала звичайною поштою листи нібито від Trezor із QR-кодом, який відкриває фальшиву сторінку для крадіжки пароля від криптогаманця.

Источник: techno.nv.ua