Krüptorahakottide tootja Trezori kliendid on suunatud massilise kalastusrünnaku sihtmärgiks
Riistvaraliste krüptorahakottide valmistaja Trezor teatas andmelekkest, mis võimaldas ründajatel saata 347 000 petukirja. See on juba teine sarnane intsident viimase kahe kuu jooksul, mis puudutab ettevõtte klientide andmete lekkimist kolmandate osapoolte kaudu.
TehnoloogiaRiistvaraliste krüptorahakottide tootja Trezor kasutajad on sattunud sihikule pärast turvaintsidenti ettevõtte partneri juures. Turvafirma Brevo, mida Trezor kasutab uudiskirjade saatmiseks, langes küberrünnaku ohvriks, mis võimaldas häkkeritel ligi pääseda klientide kontaktandmetele ja saata välja ligikaudu 347 000 kalastusmeili.
Ulatuslik petuskeem
Saadetud kirjad sisaldasid väidetavat teavitust kriitilisest turvanõrkusest nimega „STM32 Entropy Vulnerability“. Kirjas olev link suunas ohvrid tarkvara allalaadimiseni, mis küsis kasutajalt krüptorahakoti taasteparooli. Kui ründajad selle parooli kätte saavad, on neil võimalik ohvri varad plokiahelast pöördumatult varastada.
Brevo teatel said ründajad ligipääsu 138 kliendikontole tänu konfiguratsiooniveale, mis lubas neil ületada oma volitusi ja saata teateid laiemale andmebaasile. Trezor on kinnitanud, et nende enda tooted, rahakotitarkvara ega sisemised süsteemid ei ole kompromiteeritud, kuid see ei vähenda klientidele suunatud ohtu.
Korduvad turvalüngad
Käesolev juhtum on juba teine kord viimaste nädalate jooksul, kui Trezori kliendiandmed kolmandate osapoolte kaudu lekkisid. Augustis tabas andmeleke ettevõtte logistikapartnerit ShipMonk, mis avalikustas vähemalt 81 000 kliendi nimed, telefoninumbrid, e-posti aadressid ja postiaadressid. Toona said paljud kliendid ka füüsilisi kirju, milles olev QR-kood suunas ohvrid paroolide vargust võimaldavale libalehele.
Küberturvalisuse spetsialistid hoiatavad, et sellised andmelekked suurendavad riski sihipärasteks füüsilisteks rünnakuteks, kus ründajad kasutavad saadud infot isikute kodude leidmiseks ja neilt survega paroolide nõudmiseks. Trezor on teatanud, et vaatab nüüdseks üle kõik oma suhted teenusepakkujatega ja on kliente hoiatanud, et nende e-posti aadresse võidakse edaspidi uuesti rünnakutes kasutada.
Ava rakenduses →