🥹Злоумышленники скомпрометировали стороннего email-провайдера компании 🛡 Trezor и раз...
🥹Злоумышленники скомпрометировали стороннего email-провайдера компании 🛡 Trezor и разослали пользователям фишинговые письма с её официального домена Производитель аппаратных кошельков Trezor подвергся атаке на цепочку поставок, в результате которой злоумышленники скомпрометировали стороннего провайдера электронных рассылок Brevo. С легитимного почтового сервера mailing.trezor.io пользователи начали получать фишинговые письма с темой «Critical Security Alert: STM32 Entropy Vulnerability». В рассылке ложно утверждалось о критической аппаратной уязвимости микроконтроллеров STM32, приводящей к недостаточной энтропии генератора случайных чисел. Атакующая группировка рассчитывала спровоцировать панику в криптосообществе на фоне недавней компрометации устройств Coldcard, стоившей жертвам более $130 млн. Полезная нагрузка доставлялась пользователям в виде загружаемого HTML-файла со встроенным кодом на JavaScript. При локальном запуске этот скрипт перехватывал введённую seed-фразу и незаметно отправлял её на сервер атакующих через API мессенджера Telegram. Инцидент приобрёл неприятные масштабы, поскольку аналогичная фишинговая атака одновременно затронула владельцев кошельков BitBox. Генеральный директор Casa Ник Ньюман и директор по информационной безопасности Casa Джеймсон Лопп публично подтвердили факт рассылки мошеннических писем без применения техник спуфинга. Эксперты указали на высокую вероятность целевого проникновения в инфраструктуру провайдеров маркетинговых сервисов. В ответ на обнаруженную угрозу техническая команда Trezor оперативно деактивировала скомпрометированный домен и инициировала внутреннее расследование для выяснения точных механизмов обхода защиты. Данный инцидент спровоцировал критику со стороны пользователей на профильных площадках и платформе Reddit. Доверие к архитектуре информационной безопасности Trezor оказалось серьёзно подорвано, поскольку инцидент произошёл сразу после недавней крупной утечки данных у логистического партнёра компании ShipMonk. В ходе той успешной атаки на цепочку поставок в руки злоумышленников попали персональные сведения 80 689 клиентов, включая полные имена, номера телефонов и физические адреса доставки. 🌎 https://forum.trezor.io/t/trezors-mail-server-infrastructure-compromised/27388 ✋ @Russian_OSINT