Хакерлер Trezor поштасын бұзып, фишинг таратты

iEXExchanger
Хакерлер Trezor поштасын бұзып, фишинг таратты

Хакерлер Trezor-дың сыртқы пошта провайдерін бұзып, компанияның нақты мекенжайынан жалған чип ақауы туралы фишинг таратты. Құрылғылар зақымданбады, бірақ клиент деректері бір ай бұрын жарыққа шыққан еді.

Бұл жолы хакерлер құрылғыны емес, компанияның пошта жүйесін бұзды. 9 қыркүйекте Trezor аппараттық әмиандерінің иелері «Critical Security Alert: STM32 Entropy Vulnerability» деген тақырыппен хат ала бастады — онда чиптегі ақау seed-фразаның қорғанысын әлсіретеді делінген. Хат нақты help@trezor.io мекенжайынан келді және SPF, DKIM, DMARC тексерулерінен сәтті өтті, сондықтан көптеген спам-сүзгілер оны еш кедергісіз жіберіп жіберді.

Шындығында, мұндай осалдық жоқ. Trezor компаниясы шабуылдаушылардың сыртқы пошта провайдерін бұзып, содан жалған хабарламаны таратқанын растады. «Бұл хат бізден келген жоқ, бұл — фишинг әрекеті. Ешбір сілтемеге баспаңыз», — деп ескертті компания, бұзылған жіберу арнасын өшіріп, тергеу бастады.

Хаттағы сілтеме Trezor интерфейсін еліктірген жалған сайтқа апарды, онда келушілерден seed-фразаны немесе құпия сөзді енгізу сұралды — бұл дәл аппараттық әмиан ешбір экранға жеткізбеуге тиіс дерек. Сол күні швейцариялық бәсекелес BitBox та дерлік бірдей хаттар алғанын хабарлады, бұл екі компанияның да бір бұзылған пошта провайдерін пайдаланатынын көрсетеді.

Бұл оқшауланған жағдай емес. Бір ай бұрын Trezor-дың логистикалық серіктесі ShipMonk бұзылып, шамамен 80 мың тұтынушының деректері — аты-жөні, қаласы және 2019-2021 жылдардағы тапсырыстарға байланысты email мекенжайлары — сыртқа шықты. Осы тізім қазіргі шабуылдың неге соншалықты сенімді көрінгенін түсіндіреді: шабуылдаушыларда клиенттердің нақты мекенжайлары бұрыннан бар еді.

Құрылғының өзіне шабуыл әсер еткен жоқ, компания қазірге дейін бұл науқанмен байланысты расталған ұрлық жағдайын тіркеген жоқ. Дегенмен оқиға тағы да еске салады: суық әмиан иелері үшін ең әлсіз буын жиі чип емес, әдеттегі пошта жәшігі мен таныс жіберуші мекенжайына деген сенім болып отыр.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Trezor-мен не болды?

2026 жылғы 9 қыркүйекте хакерлер Trezor-дың сыртқы пошта провайдерін бұзып, компания атынан жоқ STM32 чип ақауы туралы фишинг таратып, пайдаланушылардың seed-фразасын алдап шығаруға тырысты.

Trezor құрылғысының өзі бұзылды ма?

Жоқ. Тек компанияның сыртқы пошта қызметі бұзылды. Trezor-дың аппараттық әмиандары мен микробағдарламасы зардап шеккен жоқ, ал фишинг хатта аталған STM32 чип ақауы жоқ болып шықты.

Trezor иелері қазір не істеуі керек?

«STM32 Entropy Vulnerability» хатын елемеу, ондағы сілтемелерге баспау және seed-фразаны ешбір сайтқа енгізбеу керек — Trezor оны ешқашан сұрамайды. Микробағдарлама жаңартуларын тек ресми Trezor Suite қосымшасы арқылы тексеру керек.

Бұл ShipMonk-тің бұзылуымен қалай байланысты?

Бір ай бұрын Trezor-дың логистикалық серіктесі ShipMonk бұзылып, 2019-2021 жылдардағы тапсырыстарға қатысты шамамен 80 мың клиенттің аты-жөні, қаласы және email мекенжайы сыртқа шыққан еді. Бұл дерек шабуылдаушыларға фишингті дәлірек әрі сенімдірек етуге көмектескен болуы мүмкін.

Сондай-ақ оқыңыз

Бұрынғы биткоин майнері Crusoe ЖИ дата-орталықтарына $3,9 млрд тартты
Жаңалықтар

Бұрынғы биткоин майнері Crusoe ЖИ дата-орталықтарына $3,9 млрд тартты

Мұнай ұңғымаларының жағылатын газымен биткоин өндіруден бастаған компания $30,9 млрд бағаланумен $3,9 млрд тартты — бұл былтырғыдан үш есе көп. Қаражат OpenAI, Meta және Microsoft үшін дата-орталықтар салуға жұмсалады.

18 қыркүйек, 14:02
4 мин