Компания Trezor сообщила о нарушении безопасности, связанного с ее сторонним поставщиком электронной почты, который отправил пользователям фишинговые письма, маскирующиеся под важные уведомления о безопасности чипов. Trezor приняла меры, отключив домен, связанный с этой кампанией, и начала расследование, чтобы выяснить, как злоумышленники получили доступ к легитимному домену. По информации компании, кошельки, ключи и резервные копии не были скомпрометированы.
Инцидент произошел на фоне предыдущих утечек данных, включая случай с ShipMonk, который произошел 10 августа и затронул более 80,000 клиентов. В результате утечки были раскрыты имена, номера телефонов и домашние адреса пользователей. Несмотря на то, что устройства Trezor остаются в безопасности, пользователи начали сообщать о мошеннических звонках и письмах, что подчеркивает растущий риск фишинга и мошенничества.
Данная ситуация поднимает вопросы о безопасности сторонних поставщиков и важности защиты данных пользователей. Trezor ранее уже предупреждала 66,000 пользователей о нарушении безопасности в 2024 году, что свидетельствует о существующей проблеме в индустрии. Учитывая растущие угрозы, пользователи должны быть особенно внимательны к возможным фишинговым атакам и мошенничеству.