Компания Trezor, производитель аппаратных кошельков, уведомила пользователей о фишинговой атаке, в ходе которой рассылались ложные сообщения с заголовком "Критическое предупреждение о безопасности: уязвимость STM32 Entropy". Эти сообщения не были отправлены самой компанией, а представляли собой попытку обмана. Trezor призвала пользователей не нажимать на ссылки в этих письмах.
В своем обновлении на платформе X Trezor сообщила, что уже отключила домен, с которого отправлялись фишинговые сообщения, и проводит расследование, чтобы выяснить, как злоумышленники получили доступ к легитимному домену компании. Ложное предупреждение утверждало, что в микроконтроллерах STM32, используемых в устройствах Trezor, обнаружена серьезная уязвимость, которая может угрожать средствам пользователей.
По словам Ника Неймана, CEO и соучредителя Casa, проблема может касаться не только пользователей Trezor, так как аналогичные сообщения были замечены среди владельцев устройства BitBox. Это подчеркивает важность бдительности пользователей в отношении потенциальных угроз безопасности и необходимости проверки источников информации перед тем, как реагировать на подобные предупреждения.