تلگرام
رگولاتوری

سایر مشکلات امنیتی تریزور و حمله سایبری به ایمیل‌ سرویس‌ها

شرکت تریزور اعلام کرده است هکرها در حمله‌ای ایمیل‌های فیشینگ با ادعای نقص سخت‌افزاری منتشر کرده‌اند و کاربران باید مراقب باشند.

دیکریپت۱ ساعت پیش۲ دقیقه
سایر مشکلات امنیتی تریزور و حمله سایبری به ایمیل‌ سرویس‌ها

شرکت سازنده کیف‌پول سخت‌افزاری تریزور اعلام کرد هکرها به سرویس ایمیل شخص ثالث آن نفوذ کرده و از طریق آن ایمیل‌های فیشینگ با عنوان هشدارهای امنیتی منتشر شده است. در این ایمیل‌های جعلی مدعی شده است که نقصی در میکروکنترلرهای ‎STM32‎ که در دستگاه‌های تریزور به کار رفته، وجود دارد و ممکن است دفاع‌های بازیابی کاربران را با مشکل مواجه کند. شرکت تریزور بلافاصله دامنه مربوط به حمله را مسدود کرد و در حال بررسی نحوه نفوذ هکرها است.

جزئیات حمله و اقدامات امنیتی

در این ایمیل تقلبی، ادعا می‌شود که نقص در سطح سخت‌افزار است و بر اساس آن، آسیب‌پذیری در حدود یک چهارم از دستگاه‌ها وجود دارد که می‌تواند باعث کاهش تصادفی‌سازی دفاع در برابر حملات شود. این ادعا احتمالاً بر نگرانی‌های اخیر درباره حملات سایبری به کیف‌پول‌های سخت‌افزاری، مانند ‎Coldcard‎، تکیه دارد که میلیون‌ها دلار بیت‌کوین را تحت تأثیر قرار داد.

مدیران شرکت تریزور تاکید کردند این ایمیل‌های فیشینگ کذب هستند و کاربرانی که آنها را دریافت می‌کنند نباید بر روی لینک‌های موجود کلیک کنند. نیک نیمان، یکی از موسسان و مدیرعامل شرکت ‎Casa‎، نیز هشدار داد که احتمال دارد این حمله فراتر از تریزور رفته باشد و کاربران دیگر کیف‌پول‌های سخت‌افزاری مانند بیت‌باکس نیز هدف قرار گرفته باشند.

واکنش، هشدارها و نگرانی‌های امنیتی

تحقیقات نشان می‌دهد که اپراتورهای حملات سایبری ممکن است سرویس‌های ایمیل‌هایی که توسط تریزور و بیت‌باکس برای ارتباط با کاربران استفاده می‌شود، را نفوذ کرده باشند. کارشناس‌های امنیتی، ‎Jameson‎ ‎Lopp‎ و دیگر متخصصان، اعلام کرده‌اند که ایمیل‌های مخرب با ادعای نیاز به بروزرسانی‌های امنیتی و هشدارهای نادرست در حال ارسال هستند و این ایمیل‌ها به نظر نمی‌رسد جعلی باشند.

در ماه آگوست، تریزور و شرکت همکار در حوزه کیف‌پول‌های سخت‌افزاری، ‎Foundation‎، هشدار داده بودند که حملات فیشینگ به خاطر نگرانی‌های امنیتی مرتبط با دستگاه‌های ‎Coldcard‎ شدت یافته است. همچنین، در همان ماه، تریزور گزارش داد که نفوذ در شرکت حمل‌ونقل ‎ShipMonk‎، اطلاعات بیش از ۸۰ هزار مشتری شامل نام، ایمیل، شماره تلفن و آدرس‌های حمل‌ونقل را فاش کرده است و هشدار داد که ممکن است این اطلاعات در حملات پیشرفته‌تر فیشینگ مورد سوءاستفاده قرار گیرد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی