9 сентября злоумышленники взломали сторонний сервис почтовых рассылок Trezor и от имени компании отправили пользователям поддельное предупреждение об уязвимости аппаратных кошельков.
Фишинговые письма приходили от отправителя Trezor Security с темой «Critical Security Alert: STM32 Entropy Vulnerability» — в них сообщалось о критической проблеме с генерацией случайных данных в микроконтроллерах STM32, которые используются в аппаратных кошельках.
Trezor оперативно отреагировала в социальной сети X, подтвердив взлом стороннего почтового провайдера. Компания заявила, что письмо не исходит от неё и является попыткой фишинга, призвав пользователей не переходить по ссылкам из этого сообщения.
По данным Trezor, домен, использованный злоумышленниками для атаки, уже отключён, а компания проводит расследование инцидента.
Источник: оригинал

