
Trezor met en garde contre une nouvelle campagne de phishing dans laquelle des e-mails frauduleux ont été envoyés via un domaine officiel du fabricant du portefeuille matériel. Selon l'entreprise, la cause était un incident de sécurité chez un fournisseur de services de messagerie externe.
Plus précisément, il s'agit d'un message ayant pour sujet « Alerte de sécurité critique : vulnérabilité d'entropie STM32 ». Il avertit les destinataires d'une prétendue faille de sécurité et leur demande de mettre à jour leur portefeuille matériel. Cependant, le message ne vient pas de Trezor.
Nouvel incident de sécurité à Trezor
« Veuillez noter que l'e-mail intitulé 'Alerte de sécurité critique : vulnérabilité d'entropie STM32' ne vient pas de nous et constitue une tentative de phishing. Ne cliquez sur aucun lien », prévient Trezor sur
Les e-mails de phishing ont été envoyés via un domaine Trezor légitime. Cela les faisait paraître authentiques à première vue. « Notre fournisseur de messagerie externe a été compromis », explique Trezor. Le fabricant du portefeuille matériel enquête actuellement sur la manière dont les attaquants ont pu accéder au domaine officiel.
L'incident survient quelques semaines seulement après une autre fuite de données chez un fournisseur de services Trezor. En août, il est devenu connu que des données client avaient été divulguées par le partenaire d'expédition ShipMonk. Début septembre, Trezor a porté le nombre de personnes touchées à plus de 80 000. Outre les noms et adresses e-mail, les numéros de téléphone, les adresses de livraison et les numéros de commande ont également été partiellement concernés. Pour en savoir plus, cliquez ici : La fuite de données Trezor s'étend : 67 000 clients supplémentaires concernés
Cela pourrait aussi vous intéresser
Voir l’article original en allemand
