• Les inquiétudes concernant une augmentation des attaques de phishing ciblant les utilisateurs se sont accrues.
  • Les criminels peuvent utiliser les comptes de messagerie compromis pour lancer d’autres attaques de phishing.

Un problème de sécurité affectant plus de 66 000 clients a été récemment signalé par Trezor, un fabricant de portefeuilles matériels cryptographiques. L’inquiétude des personnes impliquées dans les actifs numériques a été renforcée par l’annonce de cet événement le 20 janvier.

Les coordonnées des utilisateurs qui ont interagi avec le personnel d’assistance depuis décembre 2021 ont peut-être été exposées lorsque Trezor a découvert un accès illégal à un site d’aide tiers le 17 janvier.

Communications suspectes

Après le piratage, Trezor a agi rapidement pour réduire tout danger. Le fait que l’entreprise affirme qu’aucun argent d’utilisateur n’a jamais été piraté est tout à fait remarquable. Même avec cette garantie, des inquiétudes subsistent quant à d’éventuelles tentatives de phishing dues à l’incident.

Les criminels ont souvent recours au phishing, une usurpation d’identité d’une entité réputée, pour voler des informations critiques. La réaction rapide de Trezor a été d’informer les utilisateurs concernés et de leur conseiller de se méfier des communications indésirables demandant des données personnelles. Les inquiétudes concernant une augmentation des attaques de phishing ciblant les utilisateurs de Trezor ont été renforcées par cette affaire. Il y a eu des rapports selon lesquels au moins 41 personnes ont reçu des e-mails suspects demandant des détails sur leurs graines de récupération.

En outre, la plateforme de discussion d’essai du fournisseur tiers contenait huit personnes dont les données de contact étaient compromises. Selon Trezor, il est crucial d’être vigilant car les criminels peuvent utiliser les comptes de messagerie compromis pour lancer d’autres attaques de phishing.

Ce piratage fait l’objet d’un examen plus approfondi en raison des antécédents de problèmes de sécurité de Trezor. Des incidents antérieurs, tels qu’une tentative de phishing en mars visant à obtenir des phrases de récupération des utilisateurs et des programmes impliquant du matériel contrefait, démontrent la persistance de l’environnement de menace à l’échelle du secteur.

Actualités cryptographiques en évidence aujourd’hui :

Le rejet ponctuel de l’ETF Bitcoin de Vanguard déclenche une réaction violente