9 сентября злоумышленники взломали сторонний сервис почтовых рассылок Trezor и от имени компании отправили пользователям поддельное предупреждение об уязвимости аппаратных кошельков.

Фишинговые письма приходили от отправителя Trezor Security с темой «Critical Security Alert: STM32 Entropy Vulnerability» — в них сообщалось о критической проблеме с генерацией случайных данных в микроконтроллерах STM32, которые используются в аппаратных кошельках.

Trezor оперативно отреагировала в социальной сети X, подтвердив взлом стороннего почтового провайдера. Компания заявила, что письмо не исходит от неё и является попыткой фишинга, призвав пользователей не переходить по ссылкам из этого сообщения.

По данным Trezor, домен, использованный злоумышленниками для атаки, уже отключён, а компания проводит расследование инцидента.

Источник: оригинал