شرکت سازنده کیفپول سختافزاری تریزور اعلام کرد هکرها به سرویس ایمیل شخص ثالث آن نفوذ کرده و از طریق آن ایمیلهای فیشینگ با عنوان هشدارهای امنیتی منتشر شده است. در این ایمیلهای جعلی مدعی شده است که نقصی در میکروکنترلرهای STM32 که در دستگاههای تریزور به کار رفته، وجود دارد و ممکن است دفاعهای بازیابی کاربران را با مشکل مواجه کند. شرکت تریزور بلافاصله دامنه مربوط به حمله را مسدود کرد و در حال بررسی نحوه نفوذ هکرها است.
جزئیات حمله و اقدامات امنیتی
در این ایمیل تقلبی، ادعا میشود که نقص در سطح سختافزار است و بر اساس آن، آسیبپذیری در حدود یک چهارم از دستگاهها وجود دارد که میتواند باعث کاهش تصادفیسازی دفاع در برابر حملات شود. این ادعا احتمالاً بر نگرانیهای اخیر درباره حملات سایبری به کیفپولهای سختافزاری، مانند Coldcard، تکیه دارد که میلیونها دلار بیتکوین را تحت تأثیر قرار داد.
مدیران شرکت تریزور تاکید کردند این ایمیلهای فیشینگ کذب هستند و کاربرانی که آنها را دریافت میکنند نباید بر روی لینکهای موجود کلیک کنند. نیک نیمان، یکی از موسسان و مدیرعامل شرکت Casa، نیز هشدار داد که احتمال دارد این حمله فراتر از تریزور رفته باشد و کاربران دیگر کیفپولهای سختافزاری مانند بیتباکس نیز هدف قرار گرفته باشند.
واکنش، هشدارها و نگرانیهای امنیتی
تحقیقات نشان میدهد که اپراتورهای حملات سایبری ممکن است سرویسهای ایمیلهایی که توسط تریزور و بیتباکس برای ارتباط با کاربران استفاده میشود، را نفوذ کرده باشند. کارشناسهای امنیتی، Jameson Lopp و دیگر متخصصان، اعلام کردهاند که ایمیلهای مخرب با ادعای نیاز به بروزرسانیهای امنیتی و هشدارهای نادرست در حال ارسال هستند و این ایمیلها به نظر نمیرسد جعلی باشند.
در ماه آگوست، تریزور و شرکت همکار در حوزه کیفپولهای سختافزاری، Foundation، هشدار داده بودند که حملات فیشینگ به خاطر نگرانیهای امنیتی مرتبط با دستگاههای Coldcard شدت یافته است. همچنین، در همان ماه، تریزور گزارش داد که نفوذ در شرکت حملونقل ShipMonk، اطلاعات بیش از ۸۰ هزار مشتری شامل نام، ایمیل، شماره تلفن و آدرسهای حملونقل را فاش کرده است و هشدار داد که ممکن است این اطلاعات در حملات پیشرفتهتر فیشینگ مورد سوءاستفاده قرار گیرد.



