Trezor kullanıcılarını hedef alan bir kimlik avı (phishing) e-postası, STM32 mikrodenetleyicisinde sahte bir güvenlik açığı bulunduğunu öne sürerek yayıldı. "Critical Security Alert: STM32 Entropy Vulnerability" başlıklı e-posta, cihazdaki bir kusurun kurtarma ifadesinin (recovery phrase) güvenliğini tehdit ettiğini iddia etti.
Trezor, 9'unda X hesabından yaptığı açıklamada üçüncü taraf e-posta sağlayıcısının hacklendiğini ve söz konusu e-postanın şirket tarafından gönderilmediğini, bir kimlik avı girişimi olduğunu duyurdu. Şirket, ilgili alan adını (domain) engellediğini belirterek saldırganların meşru alan adına nasıl eriştiğini araştırdığını aktardı.
Trezor, kullanıcılarını e-postadaki bağlantılara tıklamamaları konusunda uyardı.
Yorum 0