
UN Trezor, fabricant de l’un des portefeuilles de crypto-monnaie les plus populaires du marché, a annoncé une faille de sécurité qui a touché environ 66 000 utilisateurs. L’entreprise a détecté un accès non autorisé à ses portail d’assistance exposer les informations de contact des utilisateurs qui ont interagi avec votre équipe depuis décembre 2021.
Dans un communiqué publié par Trezor ce samedi matin (20), la société a clarifié la situation et souligné la sécurité des fonds des utilisateurs : « Nous voulons nous assurer qu’aucun fonds n’a été compromis. Votre appareil Trezor reste sécurisé.
Malgré cela, l’entreprise s’est dite préoccupée par la possibilité que ses utilisateurs soient la cible d’attaques de phishing, un type de cyberfraude dans lequel les criminels se font passer pour des entités de confiance pour obtenir des informations personnelles sensibles.
🚨Alerte de sécurité 🚨
Le 17 janvier 2024, le portail de tickets d’assistance tiers que nous utilisons a rencontré un accès non autorisé.
Les données potentiellement concernées sont limitées aux e-mails des utilisateurs et aux noms/surnoms qui ont contacté notre équipe de support client.
Nous voulons vous assurer que ce n’est pas le cas… pic.twitter.com/hnxBYBlvlO
– Trezor (@Trezor) 20 janvier 2024
Alerte de phishing
Trezor a signalé que des dizaines d’utilisateurs avaient reçu des e-mails directement de l’attaquant, demandant des données sensibles sur les mots de passe de leur portefeuille, et que d’autres avaient vu leurs coordonnées compromises sur une plateforme de discussion expérimentale du même fournisseur tiers.
L’entreprise a agi rapidement, en informant les utilisateurs concernés par e-mail de l’incident et en les avertissant des risques potentiels de phishing.
« L’exposition des adresses e-mail est préoccupante et nous surveillons toute augmentation des activités de phishing liée à cet incident »» dit Trezor.
Ce n’est pas le premier défi de sécurité auquel Trezor est confronté. En mars, l’entreprise avait déjà averti ses utilisateurs d’une attaque de phishing qui incitait les investisseurs à saisir des phrases de récupération sur un faux site Web.
Lors d’un autre incident, des fraudeurs ont vendu de faux portefeuilles Trezor, compromettant ainsi les clés privées des utilisateurs.
Trezor a déclaré qu’aucune phrase de récupération n’a été publiée et continue de conseiller à ses clients de rester vigilants, notamment en ce qui concerne les e-mails non sollicités et les demandes d’informations confidentielles.
« Bien que cela ne représente qu’une petite partie de l’ensemble de notre base d’utilisateurs, jusqu’à 66 000 contacts étaient présents sur le système au cours de cette période. Nous nous efforçons de travailler avec le fournisseur de services tiers pour enquêter de manière approfondie sur l’incident. Cependant, notre audit interne de l’incident suggère un accès potentiel aux coordonnées, limité à l’e-mail et au prénom/nom.» dit Trezor.
Les fonds sont en sécurité
Trezor a veillé à ce que les appareils restent aussi sécurisés que jamais et a réitéré l’importance de ne jamais saisir la phrase de récupération ailleurs que sur l’appareil Trezor lui-même.
Selon la société, les utilisateurs concernés par la violation ont été informés par e-mail et invités à signaler toute activité suspecte à l’équipe d’assistance de Trezor. L’entreprise s’est excusée pour l’incident et a remercié ses clients pour leur confiance.
« Les appareils Trezor restent totalement sûrs et sécurisés. Une petite proportion d’utilisateurs risque de faire l’objet de tentatives de phishing accrues et, comme pour toutes ces tentatives, nous conseillons aux clients de rester vigilants et de suivre les meilleures pratiques en matière de cybersécurité. Les clients peuvent trouver des informations à ce sujet sur le site Web de Trezor.
Pour plus d’informations ou pour signaler une activité suspecte, les utilisateurs sont encouragés à contacter l’équipe d’assistance de Trezor.