Site icon BitExpert.io

Хакеры атаковали владельцев Trezor через взлом почтового провайдера

Разработчики аппаратных криптокошельков Trezor раскрыли детали изощренной фишинговой кампании, направленной против их клиентской базы. Злоумышленникам удалось скомпрометировать инфраструктуру стороннего поставщика email-рассылок, что позволило им отправлять сообщения, полностью маскирующиеся под официальные уведомления от имени бренда. Тема писем «Critical Security Alert: STM32 Entropy Vulnerability» имитировала экстренное предупреждение об обнаруженной инженерами критической бреши в микроконтроллерах STM32. В тексте фейкового алерта утверждалось, что дефект затрагивает каждое четвертое устройство и приводит к снижению энтропии при генерации сид-фразы. Якобы это создает предсказуемые закономерности, позволяя злоумышленникам значительно упростить процесс подбора секретной комбинации.
Представители Trezor оперативно опровергли данную информацию, квалифицировав инцидент как целенаправленную и хорошо спланированную фишинговую атаку. Компания настоятельно рекомендовала пользователям игнорировать подобные сообщения и ни в коем случае не переходить по встроенным в них ссылкам. Служба кибербезопасности Trezor уже заблокировала домен, задействованный в мошеннической схеме, и проводит тщательное расследование, чтобы установить точные механизмы, с помощью которых хакеры получили доступ к легитимным каналам коммуникации.
Масштаб инцидента, судя по всему, выходит за рамки одного производителя. Ник Нойман, сооснователь и генеральный директор платформы кастодиального хранения Casa, отметил, что аналогичные письма получали и владельцы аппаратных кошельков BitBox. Это дает веские основания полагать, что киберпреступники взломали именно общий сервис почтовых рассылок, услугами которого пользуются обе компании.