Взлом сайта поддержки Trezor раскрывает личные данные 66 000 клиентов
17 января 2024 года компания Trezor, популярный поставщик аппаратных криптовалютных кошельков, сообщила о серьезном инциденте, связанном с утечкой данных на стороннем портале поддержки. В результате взлома стали известны личные данные 66 000 клиентов. Несмотря на серьезность взлома, Trezor уверяет, что цифровые активы пользователей остаются в безопасности, и нет никаких доказательств того, что средства были скомпрометированы.
Расследование взлома продолжается, но первые результаты показывают, что злоумышленники могли получить доступ к именам или фамилиям пользователей, а также адресам электронной почты пользователей, которые взаимодействовали со службой поддержки Trezor с декабря 2021 года. Trezor утверждает, что в скомпрометированной системе хранились и другие личные данные, такие как почтовые адреса и номера телефонов, но нет никаких признаков того, что к ним был получен доступ.
Более тревожным аспектом этого взлома является использование открытых данных. Компания Trezor подтвердила 41 случай, когда злоумышленники использовали открытую информацию для фишинга пользователей, пытаясь обманом заставить их разгласить семена восстановления. Эти семена очень важны, так как содержат всю информацию, необходимую для доступа к кошельку. Фишинговые письма, замаскированные под автоматические ответы от службы поддержки Trezor, просили пользователей сообщить фразу настройки из 24 слов под предлогом проверки прошивки.
Компания Trezor заранее обратилась к потенциально пострадавшим пользователям, предостерегая их от фишинговых атак с целью получения семян для восстановления. Они подчеркнули, что успешных атак пока не наблюдалось, а несанкционированный доступ был прекращен 17 января в 20:20 по центральноевропейскому времени.
Этот инцидент служит напоминанием о рисках, связанных с хранением цифровых активов, и о важности бдительности в отношении попыток фишинга. Пользователям рекомендуется с осторожностью относиться к подозрительным письмам и никогда не раскрывать свои начальные фразы, поскольку они являются конфиденциальными и неотъемлемой частью безопасности их цифровых активов. Провайдеры кошельков, включая Trezor, не требуют этой конфиденциальной информации для операционных или вспомогательных целей, что еще раз подчеркивает важность защиты таких важных данных.
