Trezor met en garde 66 000 utilisateurs contre les attaques de phishing » Mise à jour de Coin

Trezor met en garde 66 000 utilisateurs contre les attaques de phishing » Mise à jour de Coin

La célèbre société de portefeuilles matériels Trezor a annoncé une faille de sécurité dans laquelle des personnes non autorisées ont accédé à la plateforme de l’un de ses fournisseurs tiers. Trezor déclare qu’aucun argent n’a été perdu. Cependant, l’incident de sécurité a exposé 66 000 clients de l’entreprise au risque d’une attaque de phishing.

Trezor tire la sonnette d’alarme après un incident de sécurité

Selon une déclaration de Trezor, le 17 janvier 2024, à exactement 20h24 CET, un accès non autorisé au portail de billetterie d’assistance de l’entreprise a été détecté. La société de portefeuille matériel affirme que la violation s’est produite uniquement au niveau d’un tiers et qu’elle a pu bloquer l’accès de la personne inconnue dans un laps de temps très court.

Vous consultez actuellement le contenu de l’espace réservé de X. Pour accéder au contenu actuel, cliquez sur le bouton ci-dessous. Veuillez noter que les données seront transmises à des tiers.

Plus d’information

Un audit interne a déterminé que les auteurs peuvent avoir eu accès à certaines données client telles que l’adresse e-mail et le nom/surnom. Cependant, Trezor précise que « seules » les données des 66 000 clients qui ont interagi avec l’équipe d’assistance depuis décembre 2021 ont été divulguées. La société de portefeuille matériel a déclaré avoir informé tous les utilisateurs concernés de l’incident par courrier électronique et avoir agi de toute urgence.

De plus, Trezor a révélé que les auteurs avaient tenté de contacter 41 des clients de l’entreprise et avaient envoyé un e-mail demandant que leur portefeuille soit restauré.

De même, Trezor a agi rapidement pour prévenir la situation en informant les utilisateurs contactés de la faille de sécurité, garantissant ainsi que les pirates ne bénéficieraient pas d’une phase de récupération.

De plus, un autre groupe de huit personnes qui se sont inscrites sur la plateforme de discussion test de Trezor hébergée par le service tiers compromis a également été averti par l’équipe d’assistance de l’entreprise, car les enquêtes ont révélé que les acteurs malveillants pouvaient également avoir accès à leurs coordonnées.

Les fonds des utilisateurs restent en sécurité ; Trezor demande aux utilisateurs de rester vigilants

Trezor explique que le récent incident de sécurité n’a entraîné aucune perte de fonds des utilisateurs. Cependant, il reste un risque élevé d’attaques de phishing ciblant le mécanisme de la phase de récupération après que les données des clients ont été compromises.

La société de portefeuille crypto demande à tous les utilisateurs de fournir leur phrase de récupération ne le transmettez jamais à des tiers et contactez toujours l’équipe d’assistance pour résoudre tout problème lié à leur portefeuille.

Les attaques de phishing restent l’un des problèmes les plus courants affectant l’écosystème cryptographique. Selon la société de sécurité blockchain Scam Sniffer, 324 000 personnes ont perdu des actifs d’une valeur de 300 millions de dollars à cause d’escroqueries par phishing rien qu’en 2023. Ces chiffres ne font que souligner l’état d’une telle menace et la nécessité de continuer à développer des mesures de sécurité efficaces.

Voir l’article original en allemand