Пастка в поштовій скриньці
Хакери зламали сервіс розсилок Brevo і надіслали близько 347 тисяч фішингових листів власникам криптовалют, видаючи їх за повідомлення від виробника апаратних криптогаманців Trezor. Виробник Trezor підтвердив, що зловмисники отримали доступ до 138 облікових записів компанії Brevo. Доступ зловмисників не був належним чином обмежений, що помилково надавало можливість доступу всім організаціям, до яких мали вихід акаунти.
Фішингові листи містили посилання, яке завантажує застосунок, що вимагає ввести пароль до резервної копії гаманця. Одна з розсилок мала тему "Критичне попередження про безпеку: вразливість ентропії STM32". Використовуючи викрадений пароль, хакери можуть безповоротно вивести кошти з публічного блокчейну.
Наслідки інциденту
Інцидент не зачепив продукти, гаманці та систему облікових записів компанії Trezor, проте компанія переглядає свою співпрацю з постачальниками послуг і попереджає клієнтів про можливий повторний фішинг. Інший інцидент стався в серпні, коли зламався логістичний партнер ShipMonk. У результаті цього зламу витекли дані щонайменше 81 тисячі покупців гаманців Trezor, включаючи імена, номери телефонів, електронні та поштові адреси.
Після витоку клієнти отримували листи з QR-кодом, який відкриває фальшиву сторінку для крадіжки пароля від криптогаманця.
Ці події підкреслюють зростаючу загрозу фішингових атак на власників криптовалют та необхідність уважності при отриманні електронних листів, особливо тих, що містять запити на введення конфіденційної інформації.
Інциденти зі зломами та фішинговими атаками на сервіси, пов'язані з криптовалютами, стають все більш поширеними, що вказує на потребу в посиленні заходів безпеки. Власникам криптовалют рекомендується бути особливо обережними і перевіряти достовірність джерел інформації перед введенням будь-яких конфіденційних даних. Це також свідчить про важливість постійного моніторингу та вдосконалення безпеки на всіх етапах взаємодії з цифровими активами.