Hoppa till innehåll
Förhandsbild från källan: Techcrunch.com
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com

Kryptoplånboken Trezor varnar för omfattande phishing-attack

Hårdvarutillverkaren Trezor har för andra gången på två månader varnat sina kunder efter att en underleverantör utsatts för ett dataintrång. Denna gång rör det sig om marknadsföringsföretaget Brevo, som Trezor använder för sina nyhetsbrev. Genom att utnyttja en sårbarhet i Brevos system lyckades hackare skicka ut cirka 347 000 phishing-mejl till Trezors kunder.

Mejlen innehåller skadliga länkar som lockar användare att ladda ner en applikation. Denna app kräver i sin tur att offret anger sitt lösenord för plånbokens säkerhetskopia, vilket skulle ge angriparen möjlighet att irreversibelt stjäla kryptovalutor från den offentliga blockkedjan. Trezor betonar att deras egna produkter och kontosystem inte har påverkats direkt av attacken. Detta är den andra allvarliga incidenten på kort tid för företaget. I augusti meddelade Trezor att fraktpartnern ShipMonk utsatts för ett intrång där personuppgifter för minst 81 000 kunder exponerades. Detta har lett till fysiska brev med falska QR-koder i syfte att stjäla lösenord. Trezor uppger nu att man utvärderar sina relationer med sina leverantörer och varnar för att kundernas e-postadresser kan fortsätta användas i framtida attacker.

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!