Самое популярное сейчас
Реклама

Массовая фишинговая атака на владельцев кошельков Trezor через взлом сервиса Brevo

Хакеры взломали Brevo и отправили 347 тысяч фишинговых писем владельцам криптогаманцев Trezor
Хакеры взломали Brevo и отправили 347 тысяч фишинговых писем владельцам криптогаманцев Trezor Фото: НВ — Техно

Опасность в электронных письмах

Как сообщает НВ — Техно: Киберпреступники получили контроль над платформой рассылок Brevo и отправили около 347 тысяч фишинговых сообщений пользователям криптовалютных кошельков Trezor, маскируя их под официальные уведомления от производителя аппаратных кошельков. Представители Trezor подтвердили, что хакеры получили доступ к 138 аккаунтам внутри Brevo. При этом у злоумышленников не было должных ограничений доступа, что позволило им распространять письма от имени различных организаций, связанных с этими аккаунтами.

Вредоносные письма содержали ссылки на загрузку приложения, которое запрашивало пароль от резервной копии кошелька. Одна из рассылок была озаглавлена «Критическое предупреждение по безопасности: уязвимость энтропии STM32». При вводе украденных паролей злоумышленники могут безвозвратно вывести средства из публичного блокчейна.

Последствия инцидента

Хотя взлом не затронул напрямую продукты, кошельки и учетные записи Trezor, компания приняла решение пересмотреть сотрудничество с поставщиками сервисов и предупредила пользователей о вероятности повторных фишинговых атак. Ранее, в августе, произошел аналогичный инцидент с логистическим партнером ShipMonk, в результате которого были скомпрометированы данные не менее 81 тысячи покупателей кошельков Trezor, включая их имена, телефонные номера, электронную почту и почтовые адреса.

После утечки пользователи получали письма с QR-кодами, ведущими на поддельные сайты, предназначенные для кражи паролей от криптокошельков.

Эти инциденты демонстрируют растущую угрозу фишинговых атак для криптовалютных пользователей и подчеркивают важность повышенной бдительности при получении электронных писем с запросами личных данных.

Фишинговые атаки и взломы сервисов, связанных с криптовалютами, становятся все более частыми, что требует усиления мер безопасности. Владельцам цифровых активов рекомендуется тщательно проверять источники информации и избегать ввода конфиденциальных данных без подтверждения подлинности. Для русскоязычных пользователей важно знать, что подобные угрозы актуальны и на локальном рынке криптовалют, поэтому стоит регулярно обновлять знания по безопасности и пользоваться проверенными сервисами.

Реклама

Читайте также

Реклама

Реклама

Реклама