Trezor alerte 66 000 utilisateurs du risque d’attaque de phishing

Trezor alerte 66 000 utilisateurs du risque d’attaque de phishing

L’éminente société de portefeuilles matériels Trezor a révélé une faille de sécurité impliquant un accès non autorisé à la plate-forme de l’un de ses fournisseurs de services tiers. Trezor déclare qu’il n’y a eu aucune perte de fonds. Cependant, l’incident de sécurité a désormais exposé 66 000 de ses clients aux risques d’une attaque de phishing.

Trezor sonne l’alarme suite à un incident de sécurité

Selon la déclaration de Trezor, ils ont identifié un accès non autorisé à son portail de billetterie d’assistance tiers le 17 janvier 2024, à exactement 20h24 CET. La société de portefeuille matériel déclare que la violation s’est produite uniquement au niveau du troisième fournisseur de services et qu’elle a pu révoquer efficacement l’accès de l’étranger en un rien de temps.

Au début d’un audit interne, ils ont découvert qu’il était possible que des acteurs malveillants aient accès à certaines informations client telles que l’adresse e-mail et le nom/surnom.

Cependant, Trezor précise que seuls les 66 000 clients qui ont interagi avec son équipe d’assistance depuis décembre 2021 sont responsables de ces risques. Agissant en toute urgence, la société de portefeuille matériel a déclaré avoir envoyé un e-mail à tous les utilisateurs concernés pour les alerter de l’incident.

En outre, Trezor a également révélé que les acteurs malveillants avaient tenté d’établir un contact avec 41 des clients de l’entreprise, en envoyant un e-mail demandant la phase de récupération dans leur portefeuille.

De la même manière, Trezor a agi rapidement pour anticiper la situation, en informant les utilisateurs contactés de la faille de sécurité, garantissant ainsi qu’aucune phase de récupération n’a été révélée aux pirates.

En outre, un autre groupe de huit personnes qui se sont inscrites sur la plateforme de discussion d’essai de Trezor, hébergée par le service tiers compromis, a également été alerté par l’équipe d’assistance de l’entreprise, les enquêtes ayant révélé que les mauvais acteurs pourraient également avoir eu accès à leurs coordonnées.

Les fonds des utilisateurs restent en sécurité ; Trezor dit aux utilisateurs de rester vigilants

Trezor déclare que le récent incident de sécurité n’a entraîné aucune perte de fonds pour les utilisateurs. Cependant, il reste un risque élevé d’attaques de phishing ciblant le mécanisme de la phase de récupération suite à la compromission des informations des clients.

La société de portefeuille cryptographique exhorte tous les utilisateurs à ne jamais divulguer leur phrase de récupération à des tiers et à toujours contacter son équipe d’assistance pour résoudre les problèmes liés à leur portefeuille.

Les attaques de phishing restent l’un des problèmes les plus courants qui touchent l’écosystème cryptographique. Selon la société de sécurité blockchain Scam Sniffer, 324 000 personnes ont perdu environ 300 millions de dollars d’actifs à cause des seules escroqueries par phishing en 2023. Ces chiffres ne font que souligner l’état d’une telle menace et la nécessité de développer continuellement des mesures de sécurité efficaces.

Total crypto market cap valued at $1.599 trillion on the daily chart | Source: TOTAL chart on Tradingview.com

Image en vedette de Cyber ​​Security Hub, graphique de Tradingview

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !