Trezor попереджає про фішингові листи, надіслані зі свого домену після порушення безпеки сторонньої компанії

iconCoinrise
Поділитися
AI summary iconКороткий зміст
Trezor повідомив про порушення безпеки, пов’язане з фішинговими листами, відправленими зі свого домену після компрометації стороннього постачальника. Зловмисники використали скомпрометовану систему для надсилання обманливих повідомлень, які виглядали легітимними. Порушення не виникло внаслідок проблем у внутрішніх системах Trezor. Компанія не розкрила кількість постраждалих користувачів або ім’я постачальника. Цей інцидент додається до поточних новин у сфері криптовалют щодо ризиків ланцюга постачання і підкреслює необхідність для користувачів перевіряти всі повідомлення через офіційні канали.

Виробник апаратного гаманця повідомив, що нападники використали скомпрометовану сторонню систему для надсилання шахрайських повідомлень, які мали вигляд, ніби походять із законного адреси Trezor.

Trezor, один із найвідоміших виробників апаратних гаманців для криптовалют, повідомив, що порушення безпеки у стороннього сервісу дозволило нападникам надсилати фішингові листи з легітимного домену компанії. Ця інформація викликає занепокоєння, оскільки такі листи можуть обходити типові попереджувальні знаки, на які користувачі спираються для виявлення шахрайства.

За повідомленнями, порушення не виникло в системах Trezor. Натомість зловмисники, схоже, скомпрометували стороннього постачальника, який мав доступ до електронної поштової інфраструктури Trezor. Цей доступ дозволив їм надсилати повідомлення, які виглядали автентичними, оскільки вони надходили з домену, пов’язаного з самою компанією.

Фішингові атаки в сфері криптовалют зазвичай ґрунтуються на підроблених адресах відправника або подібних доменах, створених для того, щоб ввести отримувачів в оману. Коли лист походить з справжнього домену, стандартні перевірки аутентифікації електронної пошти можуть пройти, що робить повідомлення набагато більш вірогідним, ніж звичайна спроба обману. Саме це робить поточний інцидент більш тривожним, ніж звичайні фішингові кампанії.

Апаратні гаманці, такі як ті, що виробляються Trezor, позиціонуються як безпечніша альтернатива зберіганню криптовалют на біржах, оскільки приватні ключі зберігаються оффлайн. Але ця модель безпеки сильно залежить від того, щоб користувачі ніколи не розголошували свою seed-фразу нікому, включаючи через посилання в електронних листах або фальшиві запити підтримки. Фішингові кампанії, спрямовані на користувачів апаратних гаманців, часто намагаються обманом змусити жертв ввести свою seed-фразу на шахрайському сайті, який виглядає як офіційне оновлення прошивки або перевірка безпеки.

Trezor не розкрив, скільки користувачів отримали фішингові листи або ідентичність скомпрометованої третьої сторони. Компанія також не зазначила, чи були вплинуті кошти чи особисті дані будь-яких користувачів безпосередньо внаслідок порушення, а не внаслідок наступної фішингової кампанії.

Цей інцидент нагадує, що порушення типу «ланцюга поставок», коли нападники націлюються на постачальників та сервісні компанії, а не безпосередньо на компанію, залишаються постійним ризиком для всієї криптоіндустрії. Навіть компанії зі сильними внутрішніми практиками безпеки можуть бути підвергнуті ризику, якщо партнер або підрядник із доступом до системи був скомпрометований.

Вплив на ринок

Інцидент малоймовірно вплине безпосередньо на ціни криптовалют, оскільки він стосується безпеки акаунтів та електронної пошти, а не ринків токенів. Більш значущий вплив полягає у зниженні довіри користувачів до провайдерів апаратних гаманців — сектора, який позиціонує себе саме як забезпечуючого перевищену безпеку порівняно з біржами та програмними гаманцями.

Для ширшої галузі порушення підкреслює постійний нагляд за ризиками, пов’язаними зі сторонніми постачальниками в інфраструктурі криптовалют. Компанії, які обробляють приватні ключі або сервіси, пов’язані з гаманцями, можуть зіткнутися зі зростаючим тиском щодо більш уважного аудиту зовнішніх партнерів, особливо тих, хто має доступ до каналів комунікації з клієнтами.

Розкриття Trezor підкреслює, як порушення за межами власної компанії все ще може поставити під загрозу її користувачів. Власникам гаманців рекомендується ставитися зі скептицизмом до незапитаних листів, перевіряти комунікації через офіційні канали та ніколи не розголошувати seed-фразу в жодному випадку.

Часто Задавані Питання

Що сталося під час фішингової атаки на Trezor?

Trezor повідомив, що порушення безпеки у стороннього провайдера дозволило нападникам надсилати фішингові листи, які виглядали як надіслані з легітимного домену Trezor.

Чи були скомпрометовані власні системи Trezor?

Звіти вказують, що порушення виникло у стороннього постачальника, а не всередині внутрішньої інфраструктури Trezor, хоча компанія не розкрила ідентичність постачальника.

Що повинні зробити користувачі Trezor, якщо отримали підозрілий лист?

Користувачам слід уникати клікання по посиланнях та введення конфіденційної інформації, перевіряти будь-які повідомлення через офіційні канали Trezor і ніколи не розголошувати свою seed-фразу відновлення нікому.

Чому ця фішингова атака вважається небезпечнішою, ніж звичайна?

Оскільки листи надійшли з легітимного домену, вони могли пройти стандартні перевірки автентифікації, що робило їх більш надійними, ніж типові фішингові спроби.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.