9 сентября злоумышленники взломали сторонний сервис почтовых рассылок Trezor и разослали пользователям поддельные письма о якобы критической уязвимости аппаратных кошельков. Компания предупредила, что такие сообщения не исходили от неё и представляют собой фишинговую атаку.

Что произошло

Trezor сообщила о компрометации своего стороннего e-mail провайдера. По заявлению компании, письмо с темой «Critical Security Alert: STM32 Entropy Vulnerability» не является официальным. Получателям рекомендовано не переходить по каким-либо ссылкам из таких уведомлений.

Что известно о рассылке

По данным пользователей, письма приходили от имени «Trezor Security» с темой «Critical Security Alert: STM32 Entropy Vulnerabilit». Содержание сообщений маскировалось под срочное предупреждение безопасности.

Действия Trezor

Компания заявила, что связанный с атакой домен уже отключён, ведётся расследование произошедшего. Trezor призвала пользователей игнорировать фишинговые письма и не взаимодействовать с размещёнными в них ссылками.