Phishingvarning från Trezor
Hårdvaruplåtsmakaren Trezor varnade sina användare på onsdagen att hackare hade brutit sig in i deras tredjeparts e-postleverantör och använt den för att distribuera ett phishing-e-postmeddelande som utger sig för att vara en kritisk säkerhetsvarning.
”Var medveten om att e-postmeddelandet med titeln ’Kritisk säkerhetsvarning: STM32 Entropy Vulnerability’ inte kommer från oss, och det är ett phishingförsök. Klicka inte på några länkar,” skrev Trezor på X.
Trezor meddelade att de hade tagit ner domänen som användes i attacken och utreder hur hackarna fick tillgång till deras legitima domän. Det falska Trezor-e-postmeddelandet påstår att företagets ingenjörer har upptäckt en ”kritisk hårdvarunivå sårbarhet” i STM32-mikrokontroller som används i deras enheter. Det påstår felaktigt att felet påverkar uppskattningsvis en av fyra enheter och kan lämna återställningsfraser med otillräcklig slumpmässighet, eller entropi.
Denna information spelar sannolikt på rädslor relaterade till den senaste Coldcard-exploiteringen som kostade användare över 130 miljoner dollar i Bitcoin. Trezor utfärdade ett uttalande som kallade e-postmeddelandet för bedrägligt och varnade sina användare strax efter klockan 16:30 östra tid, men det kom timmar efter att flera användare rapporterat att de mottagit phishingbedrägeriet från vad som verkade vara en legitim Trezor-e-postadress.
Expertutlåtanden
Casa medgrundare och VD Nick Neuman sa att kampanjen kan sträcka sig bortom Trezor och tillade att han hade hört samma sak från Bitbox-användare också.
”Det är troligt att en marknadsförings-e-postleverantör har blivit komprometterad,” sa Neuman på X. ”Håll dig alert och lita inte på leverantörse-postmeddelanden som försöker få dig att vidta åtgärder via skumma länkar.”
Bitcoin-säkerhetsforskaren och Casa Chief Security Officer, Jameson Lopp, utfärdade en liknande varning.
”Hotaktörer kan ha komprometterat e-postleverantören/leverantörerna som används av Trezor och BitBox,” postade han. ”Skadliga e-postmeddelanden som påstår att båda har dålig RNG som kräver säkerhetsuppdateringar skickas, och e-postmeddelandena verkar inte vara förfalskade. Ingen sådan säkerhetsrådgivning har utfärdats!”
Tidigare varningar och intrång
I augusti varnade Trezor och den andra kryptohårdvaruplåtsmakaren Foundation användare om phishingförsök som utnyttjade säkerhetsrädsla kring hårdvaruplåtar efter att forskare avslöjat sårbarheter som påverkar Coldcard-enheter. Samma månad rapporterade Trezor att ett intrång hos fraktleverantören ShipMonk exponerade kunddata som tillhörde 80 689 personer, inklusive namn, e-postadresser, telefonnummer och fraktadresser, och varnade för att den läckta informationen kan användas i mer sofistikerade phishingattacker.