Fiyatlar yükleniyor…
🩸BEARISH

Trezor'un Alan Adı, Tedarikçi İhlali Sonrası Phishing Saldırısında Kullanıldı

Trezor'un iki ay içinde ikinci üçüncü taraf ihlali ve bu sefer saldırganlar, benzer bir adres yerine tedarikçinin kendi alan adından phishing e-postaları gönderdi.

Donanım cüzdanı üreticisi Trezor, Çarşamba günü, üçüncü taraf bir e-posta sağlayıcısının ihlal edilmesinin ardından resmi alan adından phishing e-postalarının gönderildiğini kullanıcılarına bildirdi. 'Kritik Güvenlik Uyarısı: STM32 Entropi Açığı' başlıklı sahte mesaj, müşterileri sahte bir yazılım güncellemesi yüklemek için bir bağlantıya tıklamaya yönlendirdi.

Phishing, Trezor'un meşru alan adı ve imzalarını taşıdığı için ikna ediciydi; bu, çoğu kullanıcının tanımayı öğrendiği tipik benzer adreslerden farklıydı. Kripto yorumcusu Marcello Paz, e-postanın gerçek Trezor müşterilerine ulaştığını gösteren ekran görüntülerini paylaştı ve İsviçreli rakip BitBox, aynı gün kullanıcılarına benzer bir phishing e-postası ulaştığını bildirdi.

Neden Önemli

Bu, Trezor'un iki ay içindeki ikinci üçüncü taraf ihlali. Mayıs ayında, nakliye sağlayıcısı ShipMonk'taki bir ihlal, yaklaşık 13,700 müşterinin isimlerini, şehirlerini ve e-posta adreslerini ifşa etti; Trezor daha sonra bu sayıyı 67,000 etkilenen ABD müşterisi olarak yukarı revize etti. Şimdi, ihlal alanı, cihazın kendisi değil, tedarikçi çevresi olarak belirginleşiyor.

Donanım bu sefer kırılmadı. Haziran ayında, Ledger'ın Donjon araştırma ekibi, Trezor Safe 7 içindeki TROPIC01 güvenli elemanına karşı laboratuvar tabanlı bir lazer hata enjekte etme saldırısını açıkladı, ancak Trezor, kullanıcı fonlarının ifşa edilmediğini bildirdi. Tekrar eden sorun operasyonel: nakliye etiketleri, posta listeleri, e-posta altyapısı. Her biri, saldırganlara aynı kullanıcı tabanına yeni bir giriş vektörü sağlıyor.

Piyasa Etkisi

Acil maliyet, teknik değil, itibari. Bağlantıya tıklayan ve tohum ifadelerini giren kullanıcılar ifşa oldu ve Trezor henüz herhangi bir fonun kaybedilip kaybedilmediğini açıklamadı. Daha büyük okuma, ölçekli öz mülkiyet için: her üçüncü taraf entegrasyonu, bir donanım cüzdanının kendi başına güvence altına alabileceğinden daha geniş bir saldırı yüzeyini genişletiyor.

Bu model endüstri genelinde geçerli. 2020'deki bir Ledger ihlali, 270,000'den fazla müşteriyi ifşa etti ve Ledger kullanıcıları yıllar sonra dolandırıcılık telefon çağrıları ve fiziksel mektuplar bildirmeye devam etti. Trezor, etkilenen alan adını kapattı ve saldırganların meşru gönderici kimlik bilgilerini nasıl elde ettiğini araştırıyor. Şu anda, en güvenli okuma, e-posta ile gelen bir donanım cüzdanı güncellemesine asla güvenmemektir.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Çarşamba günü Trezor'un alan adıyla ne oldu?

    Trezor, üçüncü taraf bir e-posta sağlayıcısının ihlal edilmesinin ardından resmi alan adından phishing e-postalarının gönderildiğini kullanıcılarına bildirdi. 'Kritik Güvenlik Uyarısı: STM32 Entropi Açığı' başlıklı sahte mesaj, sahte bir yazılım güncellemesine bağlantı verdi.

  2. Önceki ShipMonk ihlalinde kaç müşteri etkilendi?

    Trezor'un Mayıs ayındaki açıklaması başlangıçta 13,700 etkilenen müşteriyi listeledi. Şirket daha sonra bu sayıyı kapsam genişledikçe 67,000 etkilenen ABD müşterisi olarak yukarı revize etti.

  3. Trezor Safe 7 donanımı kendisi tehlikeye girdi mi?

    Haziran ayında, Ledger'ın Donjon araştırma ekibi, Trezor Safe 7'deki TROPIC01 güvenli elemanına karşı laboratuvar tabanlı bir lazer hata enjekte etme saldırısını açıkladı. Trezor, o açıklamada kullanıcı fonlarının ifşa edilmediğini bildirdi.

  4. BitBox aynı phishing kampanyasıyla karşılaştı mı?

    Evet. Trezor phishing e-postalarıyla aynı gün, İsviçreli donanım cüzdanı üreticisi BitBox, kullanıcılarına benzer bir phishing e-postası ulaştığını bildirdi.

  5. Kullanıcılar bir donanım cüzdanı güncellemesi e-postasına nasıl yanıt vermeli?

    Tıklamayın. Trezor, etkilenen alan adını kapattı ve araştırıyor; güvenli kural, e-posta ile gelen bir donanım cüzdanı güncellemesine asla güvenmemek ve bunun yerine resmi cüzdan uygulaması aracılığıyla yazılımı güncellemektir.

Kaynak atıf
Şuradan derlenmiştir TheBlock · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →