Des pirates ont attaqué les clients de Trezor via un service de messagerie piraté

Des pirates ont attaqué les clients de Trezor via un service de messagerie piraté

Le 9 septembre, des attaquants ont piraté le service de messagerie tiers Trezor et envoyé aux utilisateurs un faux avertissement concernant la vulnérabilité des portefeuilles matériels.

Selon les utilisateurs, des lettres provenaient de Trezor Security avec pour sujet Critical Security Alert : STM32 Entropy Vulnerability – une notification concernant un problème critique avec la génération de données aléatoires dans les microcontrôleurs STM32.

L'un des destinataires, Marcello Paz, a indiqué que le message avait réussi les contrôles d'authentification de l'expéditeur Gmail de Google.

L'e-mail de phishing affirmait qu'environ un appareil sur quatre contenait un défaut d'usine dans le générateur de nombres aléatoires. Pour cette raison, les phrases de départ créées par les portefeuilles (des ensembles de mots pour restaurer l'accès aux fonds) ne sont pas suffisamment protégées contre la force brute.

Les utilisateurs ont été invités à suivre le lien et à vérifier si leur modèle était concerné.

Trezor a souligné qu'ils avaient déjà désactivé le domaine impliqué dans l'attaque. Les experts enquêtent désormais sur les circonstances du piratage, notamment sur la manière dont les attaquants ont accédé à l'infrastructure du fournisseur de listes de diffusion.

Dans le même temps, Trezor n'a pas divulgué le nom du fournisseur ni le nombre de destinataires du courrier.

Les utilisateurs de BitBox ont également été touchés

Les clients BitBox ont rencontré une attaque de phishing similaire. L'équipe du projet a confirmé l'incident.

« Plusieurs autres sociétés Bitcoin ont également subi des attaques similaires ; apparemment, nous utilisons tous les services du même fournisseur de newsletter. Nous avons envoyé un avertissement de phishing à tous les abonnés de notre liste de diffusion, contacté le fournisseur et signalé les faux domaines. La plupart des faux liens ont apparemment déjà été supprimés », ont noté les développeurs.

Rappelons qu'en août, Trezor a découvert le piratage d'un autre entrepreneur, la société de logistique ShipMonk. Selon l'équipe, la fuite a touché plus de 80 000 clients.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE



Voir l’article original en russe