Trezor affirme que son fournisseur de messagerie a été piraté, permettant l'envoi d'emails de phishing depuis son domaine légitime
Updated — view changes (3)
· body · New information from a source
Trezor said a third-party breach of its email provider enabled attackers to send phishing messages from what appeared to be legitimate Trezor domains, according to The Block.The fake alerts claimed a hardware flaw could expose users' recovery phrases.The breach follows a separate incident at shipping provider ShipMonk last month that exposed personal information of Trezor customers, The Block reported.- Trezor said hackers breached its third-party email provider and used the access to send phishing emails from the company's legitimate domain, according to Decrypt and The Block.
- The fraudulent messages claimed a hardware flaw in Trezor devices could expose users' recovery phrases, according to Decrypt.
- Because the emails originated from Trezor's real domain, they could appear authentic to recipients.
- The Block reported that Trezor confirmed the breach originated with a third-party provider and noted the incident follows an earlier security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers.
- Recovery phrases are used to restore access to crypto wallets, and phishing attempts that target them are a common vector for draining funds.
- Neither Decrypt nor The Block reported that any user funds were lost as a result of the phishing emails.
· summary · New information from a source
Hackers breached Trezor's email provider and sent fake security alerts claiming hardware flaws could expose user recovery phrases.- Trezor says attackers compromised its email provider and sent phishing messages from the company's real domain, falsely warning of a hardware flaw that could expose users' recovery phrases.
· headline · New information from a source
Trezor hardware wallet maker hit by email provider breach, phishing campaign launched- Trezor Says Email Provider Was Breached, Enabling Phishing Emails Sent From Its Legitimate Domain
Every change made to this story after publication is recorded here automatically. A factual error gets a correction as well, on the corrections page.
Trezor a déclaré que des pirates avaient piraté son fournisseur de messagerie tiers et ont utilisé cet accès pour envoyer des emails de phishing depuis le domaine légitime de l’entreprise, selon Decrypt et The Block.
Les messages frauduleux affirmaient qu’un défaut matériel dans les appareils Trezor pourrait exposer les seed phrases des utilisateurs, selon Decrypt. Comme les emails provenaient du domaine réel de Trezor, ils pouvaient sembler authentiques aux destinataires.
The Block a rapporté que Trezor a confirmé que la faille provenait d’un fournisseur tiers et a noté que l’incident fait suite à une précédente faille de sécurité chez le fournisseur logistique ShipMonk, qui avait exposé les informations personnelles des clients de Trezor.
Les seed phrases sont utilisées pour restaurer l’accès aux wallets de crypto-monnaies, et les tentatives de phishing qui les ciblent sont un vecteur courant de drainage des fonds. Ni Decrypt ni The Block n’ont rapporté que des fonds utilisateurs aient été perdus du fait des emails de phishing.
Cet article est à titre informatif uniquement et ne constitue pas un conseil financier.
Ce qu’a fait le marché
Chaque chiffre est un relevé propre à ce site, accompagné de ce à quoi il a été comparé. Une case vide est un relevé que personne n’a fait, pas un zéro. La fenêtre précédant le titre affiche la fréquence à laquelle une heure AU HASARD franchit le même seuil, car un taux de réussite sans son hypothèse nulle n’est pas un résultat.
Résumé des faits 2 mises à jour
- flashTrezor hardware wallet maker hit by email provider breach, phishing campaign launchedpremier signalement · 2 sourcesdecrypt.co · theblock.co
- articleTrezor Says Email Provider Was Breached, Enabling Phishing Emails Sent From Its Legitimate Domainmise à jour · 2 sourcesdecrypt.co · theblock.co
Cite this
Archived copy · an independent capture of this page at the Internet Archive, kept so this report can be checked against what it said on the day
← plus de bytes