Trezor prévient que 65 000 utilisateurs de son portefeuille ont été touchés par une cyberattaque

Trezor prévient que 65 000 utilisateurs de son portefeuille ont été touchés par une cyberattaque
Faits marquants:
  • Bien que cela ne soit pas confirmé, les données personnelles des utilisateurs pourraient avoir été compromises.

  • Au moins 41 utilisateurs ont déclaré avoir reçu des messages directs d’un attaquant présumé.

Trezor a averti que son équipe de sécurité avait détecté une vulnérabilité le 17 janvier, « où il y avait un accès non autorisé au portail de tickets d’assistance tiers que nous utilisons », indiquent-ils.

Selon la déclaration de Trezor, une société promue par SatoshiLabs, Les données personnelles d’au moins 66 000 personnes auraient pu être compromises par cette panne. Ils avertissent leurs utilisateurs de rester vigilants face à d’éventuelles attaques de phishing, car les informations qui auraient pu être divulguées, selon un audit interne, révèlent les e-mails et les noms d’utilisateur des personnes qui ont contacté le support technique de l’entreprise à partir de 2021.

« Nous faisons tout notre possible pour travailler avec le fournisseur de services tiers pour enquêter de manière approfondie sur l’incident », a déclaré l’équipe de Trezor. La société a indiqué avoir contacté les 66 000 contacts par courrier électronique pour les informer de l’incident dans l’heure suivant sa détection. « Bien que cela ne soit pas confirmé, nous considérons qu’il est de notre responsabilité d’informer nos utilisateurs concernés de la possibilité que leurs coordonnées aient été exposées et risquent de subir une attaque de phishing », ont-ils ajouté.

Trezor souligne que les fonds de ses utilisateurs n’auraient pas été compromis par l’incident, car les phrases clés des utilisateurs n’ont pas été révélées.

Capture d’écran d’un email reçu par un utilisateur, dont l’expéditeur serait un attaquant présumé. Source : Trezor.

Jusqu’à maintenant, Au moins 41 utilisateurs affirment avoir reçu des emails directs d’un attaquant, qui demandait des informations confidentielles sur leurs graines de récupération. De plus, les coordonnées de 8 personnes qui ont créé des comptes sur la plateforme de discussion test du même fournisseur tiers ont également été compromises.

« L’exposition potentielle des adresses e-mail peut être préjudiciable car les e-mails peuvent faire l’objet de tentatives de phishing. « Jusqu’à présent, nous n’avons constaté aucune augmentation des activités de phishing à la suite de cet incident de sécurité. »

Trezor, fabricant de portefeuilles matériels.

Le phishing est une technique d’ingénierie sociale qui consiste à envoyer des e-mails, des SMS, des appels téléphoniques ou des sites Web frauduleux conçus pour manipuler les gens afin qu’ils téléchargent des logiciels malveillants, partagent des informations sensibles (par exemple, mots de passe, numéros de carte, etc.), ou effectuent des actions indésirables. Les attaques de phishing usurpent généralement l’identité d’une entreprise ou d’une organisation de confiance, telle qu’une banque, une boutique en ligne ou une agence gouvernementale. Vous pouvez en savoir plus sur les attaques et les piratages dans notre Cryptopedia.

En mai 2023, la société de sécurité Unciphered a révélé que son équipe de recherche avait détecté une vulnérabilité dans les modèles One et T, comme le rapporte CriptoNoticias. Grâce à une procédure sophistiquée et difficile à exécuter, ils ont affirmé avoir découvert un moyen de pirater ces portefeuilles pour obtenir les graines ou les phrases de récupération d’un portefeuille, à titre expérimental.

Voir l’article original en espagnol