
Разработчики аппаратных криптокошельков Trezor раскрыли детали изощренной фишинговой кампании, направленной против их клиентской базы. Злоумышленникам удалось скомпрометировать инфраструктуру стороннего поставщика email-рассылок, что позволило им отправлять сообщения, полностью маскирующиеся под официальные уведомления от имени бренда. Тема писем «Critical Security Alert: STM32 Entropy Vulnerability» имитировала экстренное предупреждение об обнаруженной инженерами критической бреши в микроконтроллерах STM32. В тексте фейкового алерта утверждалось, что дефект затрагивает каждое четвертое устройство и приводит к снижению энтропии при генерации сид-фразы. Якобы это создает предсказуемые закономерности, позволяя злоумышленникам значительно упростить процесс подбора секретной комбинации.
Представители Trezor оперативно опровергли данную информацию, квалифицировав инцидент как целенаправленную и хорошо спланированную фишинговую атаку. Компания настоятельно рекомендовала пользователям игнорировать подобные сообщения и ни в коем случае не переходить по встроенным в них ссылкам. Служба кибербезопасности Trezor уже заблокировала домен, задействованный в мошеннической схеме, и проводит тщательное расследование, чтобы установить точные механизмы, с помощью которых хакеры получили доступ к легитимным каналам коммуникации.
Масштаб инцидента, судя по всему, выходит за рамки одного производителя. Ник Нойман, сооснователь и генеральный директор платформы кастодиального хранения Casa, отметил, что аналогичные письма получали и владельцы аппаратных кошельков BitBox. Это дает веские основания полагать, что киберпреступники взломали именно общий сервис почтовых рассылок, услугами которого пользуются обе компании.