Хакери използваха домейна на Trezor за нова фишинг атака
Производителят на хардуерни портфейли Trezor предупреди за фишинг кампания, след като хакери са получили достъп до външен доставчик на имейл услуги и са изпращали измамни съобщения през легитимна инфраструктура на компанията.
Инцидентът добавя нов риск за клиентите само седмици след изтичането на лични данни при друг партньор на Trezor.
Фишинг съобщението е озаглавено „Critical Security Alert: STM32 Entropy Vulnerability“ и твърди, че проблем с микроконтролерите STM32 може да отслаби сигурността на фразата за възстановяване на потребителите. От Trezor заявиха, че предупреждението е фалшиво и призова клиентите да не отварят линковете в него.
Особеното при атаката е, че съобщенията не идват от очевидно фалшифициран адрес. Потребители съобщават, че те са били изпращани през „mailing.trezor.io“, което значително затруднява разпознаването им като измама само чрез проверка на подателя. Trezor потвърди пробив при доставчика си и заяви, че разследва как нападателите са получили достъп до легитимния домейн.
Легитимният домейн увеличава риска
Инцидентът разкрива уязвимост, която е особено чувствителна за компаниите за самостоятелно попечителство на крипто активи. Хардуерният портфейл може да остане технически защитен, но компрометирана комуникационна инфраструктура позволява на нападателите да достигнат директно до собствениците му с далеч по-убедителна измама.
В този случай атакуващите използват страх от хардуерна уязвимост, за да подтикнат потребителите към действие. Според публикации във форума на Trezor фишинг страницата е насочвала някои получатели към HTML файл, предназначен да събира чувствителна информация. Компанията напомни, че никога няма да иска от клиент да въвежда своя информация за своя портфейл онлайн.
Trezor не е съобщила колко души са получили измамните имейли и към момента няма публично потвърдени загуби на крипто активи в резултат на тази конкретна кампания.
Новият случай следва голямо изтичане на клиентски данни
Проблемът е по-сериозен заради поредицата от инциденти при външни партньори на Trezor през последните седмици.
През август компанията разкри пробив при логистичния си партньор ShipMonk. Първоначално Trezor съобщи за 11,742 клиенти, чиито имена, имейли, телефонни номера и адреси за доставка са били изложени, както и още 1 947 души с частично разкрити данни.
На 2 септември мащабът бе разширен значително. Trezor заяви, че ShipMonk е съхранявал и по-стари данни от периода между ноември 2019 г. и август 2021 г., въпреки че според компанията доставчикът многократно е потвърждавал писмено, че информацията е била изтрита.
Това добави още приблизително 67 000 американски клиенти, при които са били разкрити име, имейл, телефонен номер, адрес за доставка и номер на поръчката. Само първоначално засегнатите и допълнително идентифицираните клиенти означават експозиция на данни за над 80 000 души.
Рискът се измества извън самия хардуерен портфейл
Поредицата от случаи подчертава различен проблем за индустрията на хардуерните портфейли. Частните ключове могат да останат офлайн, но производителите продължават да зависят от външни компании за доставка, поддръжка, маркетинг и комуникация с клиентите.
Изтекли имена, имейли, телефонни номера и домашни адреси могат да бъдат комбинирани с достъп до легитимна имейл инфраструктура за създаването на значително по-убедителни атаки. Самата Trezor предупреди след случая с ShipMonk, че откраднатата информация може да бъде използвана за фишинг, фалшиви телефонни обаждания и писма, както и да създаде физически риск за засегнатите клиенти.
Това е особено чувствително при криптовалутите, където получаването на фраза за възстановяване може да даде на нападателя директен контрол върху средствата без възможност транзакцията впоследствие да бъде отменена.
Последният пробив не разкрива компрометиране на самите хардуерни портфейли на Trezor. Той обаче разширява проблема от защитата на устройствата към сигурността на цялата мрежа от външни доставчици около тях. След поредицата от инциденти през последните седмици именно тази зависимост се превръща в по-голям репутационен и оперативен риск за компанията.
Тук можете да разгледате „Най-добрите крипто борси без KYC през 2026 г.“, където се анализират интересни решения, които позволяват търговия без идентификация. В статията ще откриете кои борси предлагат комбинация от анонимност, ликвидност и сигурност, както и какви са рисковете при употребата.

Попълнете необходимите полета и публикувайте