Trezor повідомив про нове витікання даних після атаки шахраїв на маркетингову платформу

Bitcoin Magazine
Trezor Reveals Another Data Breach After Scammers Target Marketing Platform
Trezor попередила, що витік даних на сторонньому маркетинговому сервісі, який компанія використовує для розсилання новин, призвів до того, що зловмисники почали атакувати клієнтів за допомогою фішингу.
Провідний виробник апаратних гаманців заявив у середу, що неавторизована особа отримала доступ до системи Brevo та розіслала листи 347,000 клієнтам Trezor. Brevo — це платформа, яку компанії використовують для розсилання повідомлень клієнтам.
Шахраям вдалося використати доменне ім’я Trezor для надсилання листа, через що фішингова спроба виглядала ще правдоподібнішою. Лист містив шкідливе посилання з проханням завантажити застосунок і ввести резервну копію гаманця.
Ця новина з’явилася після того, як минулого місяця Trezor повідомила, що дані 11,742 клієнтів були розкриті після атаки на її стороннього партнера з фулфілменту, ShipMonk.
Минулого тижня компанія також повідомила, що внаслідок витоку були розкриті імена, електронні адреси, номери телефонів, адреси доставки та номери замовлень ще 67,000 клієнтів із США.
“Ми відключили домен на рівні DNS протягом 20 minutes, що не дало змоги посиланню працювати для будь-кого іншого, і обмежили доступ 2,500 людьми, які встигли перейти за ним до відключення”, — заявила Trezor у середу.
“Ці адреси потенційно можуть бути використані для інших фішингових атак у майбутньому. Жодну іншу систему Trezor порушено не було”, — додала компанія.
“Ми призупинили обліковий запис Brevo, щоб зупинити подальшу розсилку листів”.
Trezor нагадала користувачам, що ніколи не просить клієнтів надавати резервні копії їхніх гаманців.
Цього року зловмисники полюють за даними: шахраї вже отримували інформацію про клієнтів через платіжного процесора Global-e криптогаманця Ledger, щоб розсилати фішингові листи.
Постачальник криптогаманців SafePal минулого місяця також повідомив про витік даних, пов’язаний із несанкціонованим доступом до інформації про замовлення приблизно 39,798 клієнтів, включно з такими особистими даними, як імена, адреси та відомості про покупки.
Ця стаття, Trezor Reveals Another Data Breach After Scammers Target Marketing Platform, вперше з’явилася на Bitcoin Magazine, автор — Mathew Di Salvo.
Source: BitcoinMagazine
Новини у світі криптовалют
Випадкова цитата про гроші
"Нельзя гоняться за деньгами — нужно идти им навстречу."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд