هشدار امنیتی Trezor به کاربران در پی هک سرویس‌دهنده ایمیل و آغاز حملات فیشینگ

هشدار امنیتی Trezor به کاربران در پی هک سرویس‌دهنده ایمیل و آغاز حملات فیشینگ

شرکت Trezor، سازنده کیف پول‌های سخت‌افزاری رمزارز، به کاربران خود هشدار داد که هکرها با نفوذ به سیستم‌های یک شرکت ثالث ارائه‌دهنده خدمات ایمیلی، در حال ارسال ایمیل‌های فیشینگ هدفمند به آن‌ها هستند. بر اساس گزارش‌های منتشرشده، کاربران کیف پول BitBox نیز هدف حملات مشابهی قرار گرفته‌اند که در آن‌ها مهاجمان با سوءاستفاده از کانال‌های رسمی ارسال خبرنامه، تلاش می‌کنند اطلاعات حساس کاربران را به سرقت ببرند.

جزئیات حملات فیشینگ و ادعای دروغین هکرها

در این کمپین فیشینگ، ایمیل‌های جعلی با عنوان «هشدار امنیتی حیاتی: آسیب‌پذیری آنتروپی STM32» از آدرس ظاهراً رسمی help@trezor.io ارسال شده‌اند. مهاجمان در این پیام‌ها ادعا می‌کنند که یک آسیب‌پذیری سخت‌افزاری در میکروکنترلرهای STM32 مورد استفاده در کیف پول‌های سخت‌افزاری Trezor وجود دارد که می‌تواند عبارات بازیابی (Seed) کاربران را در معرض خطر حملات بروت‌فورس (Brute-force) قرار دهد.

شرکت Trezor با تکذیب این ادعا اعلام کرده است که این ایمیل‌ها کاملاً جعلی بوده و یک تلاش فیشینگ برای سرقت دارایی‌ها است. این شرکت از کاربران خواسته از کلیک روی هرگونه لینک در این ایمیل‌ها خودداری کنند. Trezor همچنین اعلام کرد که دامنه مورد استفاده مهاجمان را مسدود کرده و در حال بررسی نحوه دسترسی هکرها به دامنه رسمی خود است.

سابقه نشت اطلاعات در Trezor

این اولین بار نیست که اطلاعات کاربران این شرکت به خطر می‌افتد. Trezor پیش از این نیز در اوت سال جاری میلادی، به دلیل هک شدن شرکت لجستیکی ShipMonk (ناشی از یک آسیب‌پذیری صفرروزه تزریق SQL در پلتفرم تحلیلی Metabase)، با نشت اطلاعات بیش از ۸۱ هزار کاربر در کشورهای مختلف از جمله آمریکا، بریتانیا، برزیل و ایتالیا مواجه شده بود. همچنین در ژانویه ۲۰۲۴، نفوذ به پرتال پشتیبانی ثالث این شرکت، اطلاعات حدود ۶۶ هزار کاربر دیگر را فاش کرده بود.