Los usuarios de Trezor fueron definitivamente el objetivo de una vulnerabilidad de MailChimp PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Los usuarios de Trezor definitivamente fueron atacados en una explotación de MailChimp

Los usuarios de Trezor definitivamente fueron objeto de un exploit de Mailchimp o un ataque de phishing que robó los fondos almacenados en su billetera después de comprometer la lista de correo, así que leamos más en el artículo de hoy. últimas noticias de blockchain.

La popular billetera criptográfica Trezor anunció que investigaba la campaña de phishing por correo electrónico dirigida a sus usuarios y la lista de correo comprometida se usó para enviar notificaciones falsas sobre las violaciones de datos y robar fondos de las billeteras de los usuarios.

Todo comenzó cuando algunos usuarios publicaron en Twitter para revelar sobre la recepción de correos electrónicos y la descarga de la aplicación desde el dominio trezor.us, pero el nombre de dominio oficial parece ser trezor.io. La empresa confirmó más tarde que la dirección de correo electrónico estaba comprometida y pertenecía a los usuarios que se suscribieron a los boletines alojados en Mailchimp. El correo electrónico decía:

“Lamentamos informarle que Trezor ha experimentado un incidente de seguridad que involucra datos pertenecientes a 106,856 de nuestros clientes y que la billetera asociada con su dirección de correo electrónico se encuentra entre los afectados por la violación”.

Ethereum Crypto Bridge, qubit, finanzas, hackear, hacker

Además, solicitó a los usuarios que descargaran la última Trezor Suite y configuraran una nueva frase semilla para su billetera, pero el correo electrónico contiene el botón "Descargar la última versión" que dirige a los usuarios a un sitio de phishing donde antes de ingresar la semilla, perderán sus fondos. . El informe sugirió que los estafadores detrás del ataque descargaron el código fuente original de Trezor Suite y crearon su propia aplicación falsa para que pareciera idéntica a la legítima; sin embargo, la falsa también tenía un cartel en la pantalla que advertía a los usuarios sobre los ataques de phishing.

En un comunicado, Trezor reveló que la información privilegiada de MailChimp llevó a cabo el ataque mediante el envío de enlaces maliciosos a los usuarios:

“MailChimp ha confirmado que su servicio se ha visto comprometido por una información privilegiada que apunta a las empresas de cifrado. Hemos logrado desconectar el dominio de phishing. Estamos tratando de determinar cuántas direcciones de correo electrónico se han visto afectadas”.

Los usuarios de Trezor definitivamente fueron atacados ya que la compañía afirmó que no se comunicará por boletín informativo hasta que se resuelva la situación e instó a los usuarios a no abrir ningún correo electrónico que provenga de Tezor hasta nuevo aviso. Hasta ahora, los dominios de phsihing han sido eliminados. En los últimos desarrollos, BlockFi y Circle, así como Pantera Capital sufrió una violación de datos a través de un proveedor externo denominado HubSpot.

Sello de tiempo:

Mas de Previsiones de DC