source avatar₿itkojnauta

分享

⚠️ INCYDENT Z @Trezor I Brevo OKAZAŁ SIĘ CZĘŚCIĄ ZNACZNIE WIĘKSZEGO PROBLEMU. Nieco wcześniej pisałem o przejęciu infrastruktury mailingowej Brevo, która została wykorzystana do wysłania phishingu do użytkowników Trezora. Dziś wiemy, że z listy marketingowej Trezora wyeksportowano 347 149 adresów e-mail. Ale problemy Brevo nie zakończyły się na tym. 14 września atakujący wykorzystali przejęty klucz API Cloudflare i uruchomili złośliwy Cloudflare Worker. Przez około 5,5 godziny umożliwiał on modyfikowanie stron i skryptów JavaScript dostarczanych przez infrastrukturę Brevo. Zgodnie z danymi Sansec, potencjalny zasięg obejmował ponad 100 tys. stron internetowych korzystających z komponentów Brevo. Wybranym użytkownikom wyświetlała się fałszywa weryfikacja Cloudflare, zachęcająca do uruchomienia polecenia w systemie Windows prowadzącego do instalacji malware. W przypadku zalogowanych administratorów WordPress podejmowano również próbę instalacji złośliwego pluginu. Obecnie nie ma potwierdzenia, że ten drugi atak objął https://t.co/tatMoNAHpP, Trezor Suite ani firmware urządzeń Trezora. Sam Trezor nadal podkreśla, że jego systemy, portfele i urządzenia pozostają bezpieczne. Cała historia pokazuje jednak coś istotnego. Najpierw infrastruktura zewnętrznego dostawcy pozwoliła wysłać phishing wyglądający jak prawdziwa wiadomość od Trezora. Kilka dni później infrastruktura tego samego dostawcy została wykorzystana do dostarczania złośliwego kodu przez legalne strony i CDN. Poprawny nadawca wiadomości, HTTPS czy poprawna domena nie są już same w sobie gwarancją, że to, co widzimy, jest bezpieczne. Na dole podam dwa źródła: oficjalny komunikat Trezora dotyczący jego użytkowników oraz analizę Sansec dotyczącą drugiego ataku. To jasno rozdziela to, co Trezor potwierdził, od tego, co ustalili badacze bezpieczeństwa. https://t.co/SwToyRL1V5 https://t.co/F6b5HWfpAn

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露