Trezor, resmi alan adı üzerinden gönderilen oltalama (phishing) e-postalarının üçüncü taraf bir e-posta hizmet sağlayıcısının ele geçirilmesinden kaynaklandığını açıkladı.
Trezor, 9'unda resmi kanallarından yaptığı açıklamada söz konusu e-postanın başlığının 'STM32 Entropi Açığı' olduğunu, bu e-postanın şirketin ürünlerinde kritik bir donanım açığı varmış gibi göstererek kullanıcıları kandırmayı amaçladığını belirtti. Trezor, kullanıcıları e-postadaki bağlantıya tıklamamaları ve cüzdan yedekleme bilgilerini girmemeleri konusunda uyardı.
Trezor, kötü amaçlı e-postada kullanılan alan adını engellediğini ve saldırganın resmi alan adına nasıl eriştiğini araştırdığını duyurdu. Bu olay, geçen ay kargo şirketi ShipMonk'ta yaşanan güvenlik ihlali sonucu Trezor müşterilerinin kişisel verilerinin ifşa olmasının ardından gerçekleşti.
Yorum 0