Trezor dice que su proveedor de correo fue hackeado, permitiendo que se enviaran emails de phishing desde su dominio legítimo
Updated — view changes (3)
· body · New information from a source
Trezor said a third-party breach of its email provider enabled attackers to send phishing messages from what appeared to be legitimate Trezor domains, according to The Block.The fake alerts claimed a hardware flaw could expose users' recovery phrases.The breach follows a separate incident at shipping provider ShipMonk last month that exposed personal information of Trezor customers, The Block reported.- Trezor said hackers breached its third-party email provider and used the access to send phishing emails from the company's legitimate domain, according to Decrypt and The Block.
- The fraudulent messages claimed a hardware flaw in Trezor devices could expose users' recovery phrases, according to Decrypt.
- Because the emails originated from Trezor's real domain, they could appear authentic to recipients.
- The Block reported that Trezor confirmed the breach originated with a third-party provider and noted the incident follows an earlier security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers.
- Recovery phrases are used to restore access to crypto wallets, and phishing attempts that target them are a common vector for draining funds.
- Neither Decrypt nor The Block reported that any user funds were lost as a result of the phishing emails.
· summary · New information from a source
Hackers breached Trezor's email provider and sent fake security alerts claiming hardware flaws could expose user recovery phrases.- Trezor says attackers compromised its email provider and sent phishing messages from the company's real domain, falsely warning of a hardware flaw that could expose users' recovery phrases.
· headline · New information from a source
Trezor hardware wallet maker hit by email provider breach, phishing campaign launched- Trezor Says Email Provider Was Breached, Enabling Phishing Emails Sent From Its Legitimate Domain
Every change made to this story after publication is recorded here automatically. A factual error gets a correction as well, on the corrections page.
Trezor dijo que hackers hackearon su proveedor de correo de terceros y utilizaron el acceso para enviar emails de phishing desde el dominio legítimo de la empresa, según Decrypt y The Block.
Los mensajes fraudulentos afirmaban que un defecto de hardware en los dispositivos Trezor podría exponer las frases de recuperación de los usuarios, según Decrypt. Debido a que los emails provenían del dominio real de Trezor, podrían parecer auténticos a los destinatarios.
The Block reportó que Trezor confirmó que la brecha se originó con un proveedor de terceros y señaló que el incidente sigue a una brecha de seguridad anterior en el proveedor de envíos ShipMonk, que expuso la información personal de clientes de Trezor.
Las frases de recuperación se utilizan para restaurar el acceso a wallets de criptomonedas, y los intentos de phishing que las atacan son un vector común para el vaciado de fondos. Ni Decrypt ni The Block reportaron que se hayan perdido fondos de usuarios como resultado de los emails de phishing.
Este artículo es solo para información y no constituye asesoramiento financiero.
Qué hizo el mercado
Cada cifra es una lectura propia de este sitio, junto con aquello contra lo que se midió. Un espacio en blanco es una lectura que nadie tomó, no un cero. La ventana previa al titular muestra con qué frecuencia una hora AL AZAR supera el mismo umbral, porque una tasa de aciertos sin su hipótesis nula no es un hallazgo.
Resumen hasta ahora 2 actualizaciones
- flashTrezor hardware wallet maker hit by email provider breach, phishing campaign launchedprimera vez · 2 fuentesdecrypt.co · theblock.co
- noticiaTrezor Says Email Provider Was Breached, Enabling Phishing Emails Sent From Its Legitimate Domainactualización · 2 fuentesdecrypt.co · theblock.co
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← más bytes