Trezor виявив несанкціонований доступ
20 січня Trezor, відомий постачальник апаратних гаманців, виявив несанкціонований доступ до стороннього порталу підтримки, який стався 17 січня. Користувачі, які спілкувалися з службою підтримки Trezor з грудня 2021 року, могли опинитися в зоні ризику, оскільки зловмисники отримали доступ до їх даних.
Швидке сповіщення користувачів
Trezor діяв оперативно, надсилаючи електронні листи всім 66 000 затронутим користувачам для сповіщення про порушення. Компанія запевнила, що кошти користувачів не постраждали внаслідок інциденту і підкреслила, що їх апаратні гаманці залишаються такими ж надійними, як і раніше.
Пояснення загрози фішингу
Фішинг - це тип кіберзлочинності, при якому зловмисники видають себе за довірені джерела, щоб отримати конфіденційну інформацію від окремих осіб. Зазвичай це включає в себе крадіжку облікових даних для входу, номерів кредитних карток та іншої особистої інформації.
Trezor підкреслив, що внаслідок інциденту не було розкрито жодних фраз для відновлення гаманця. Компанія також повідомила, що сповістила користувачів, які отримали фішингові листи, протягом години після інциденту, і на даний момент не спостерігається помітного зростання активності фішингу.
Історія інцидентів безпеки Trezor
Trezor, відомий своїми рішеннями для зберігання криптовалюти в холодному сховищі, стикався з численними інцидентами безпеки в останні роки. До них входили фішингові атаки з метою крадіжки коштів інвесторів, при яких користувачі обманювалися, видаючи фальшиві веб-сайти Trezor для запиту фраз відновлення гаманця, а також продаж підробленого обладнання Trezor шахраями. Ще однією поширеною тактикою шахраїв було надсилання користувачам гаманця Trezor фішингових листів, які закликали їх завантажити "останнє оновлення прошивки" для вирішення якимось проблем в програмному забезпеченні.
Останній випадок порушення безпеки слугує нагадуванням про важливість уважності та безпечних практик у світі криптовалюти. Користувачі настійно рекомендуються бути обережними та перевіряти достовірність комунікацій та оновлень, пов'язаних з їхніми цифровими активами.