Trezor и BitBox предупредили пользователей о хакерской атаке
Trezor и BitBox предупредили своих клиентах о потоке фишинговых сообщений, которые маскируются под оперативную информацию о безопасности криптокошельков. Злоумышленники используют имена производителей и призывают владельцев устройств перейти по якобы доверенным ссылкам.
Trezor также донесла информацию о компрометации связанного с ней провайдера. После этого пользователи начали получать письмо с темой «Оперативное предупреждение о безопасности: эксплойт STM32 Entropy». Компания отметила, что сообщение считается мошенническим, и призвала не открывать представленные ссылки и не выполнять инструкции.
BitBox также сообщила о похожей атаке. Инвесторам отправляли письма, которые выглядели как официальные уведомления компании. По предварительным данным, причиной мог стать взлом стороннего поставщика рассылок. BitBox также предположила, что через этого подрядчика могли атаковать другие компании.
Фишинговая схема основана на создании ощущения срочности. Пользователю сообщают о якобы критической уязвимости и предлагают немедленно принять меры. Целью может быть кража конфиденциальных данных, установка вредоносного ПО или получение доступа к активам.
Атаки происходят на фоне недавних инцидентов вокруг Trezor. В середине августа стало известно о компрометации сервиса логистики ShipMon. Тогда были раскрыты сведения о почти 15 000 клиентах. Уже в начале осени Trezor уведомила еще об одном инциденте, затронувшем около 67 000 пользователей в США.
Полученная информация может использоваться для более убедительного фишинга. Злоумышленники могут персонализировать письма и выдавать их за сообщения от производителя, повышая вероятность ошибки со стороны клиента.
BitBox также сталкивалась с проблемами безопасности в отрасли. Летом компания информировала, что ее продукция не подвержена уязвимости генерации рандомных чисел в Coldcard. В августе производитель выпустил обновление прошивки Dixence, устраняющее 2 явные уязвимости.