W niedawnym oświadczeniu bezpieczny, lider w branży portfeli sprzętowych do kryptowalut, odniósł się do obaw związanych z naruszeniem bezpieczeństwa swojego oficjalnego konta X (dawniej Twitter). Pomimo rygorystycznych środków bezpieczeństwa, w tym wdrożenia silnych haseł i uwierzytelniania dwuskładnikowego, Trezor ujawnił, że wieczorem 19 marca 2024 r. na ich koncie X wykryto nieautoryzowaną aktywność, potwierdzając, że nie miało to wpływu na bezpieczeństwo ich portfeli sprzętowych ani innych produkty.
Przegląd incydentów
Trezor's raport przedstawił okoliczności, które doprowadziły do naruszenia, podkreślając, że firma przestrzegała zalecanych przez X protokołów bezpieczeństwa, takich jak stosowanie silnych haseł i metod uwierzytelniania dwuskładnikowego poza SMS-ami. Naruszenie polegało na nieautoryzowanych postach opublikowanych z konta Trezor X, nakłaniających użytkowników do przesłania środków na nieznany adres i promujących oszukańczą przedsprzedaż tokenów. Trezor szybko zidentyfikował i usunął te posty, przypisując naruszenie wyrafinowanemu atakowi phishingowemu rozpoczętemu kilka tygodni wcześniej.
Wykonanie naruszenia
Trezor szczegółowo opisał sposób przeprowadzenia naruszenia, opisując zwodnicze podejście, w ramach którego osoba podszywająca się pod postacią legalnego podmiotu w przestrzeni kryptograficznej nawiązała kontakt z zespołem PR firmy Trezor. Ta rozmowa, mająca na celu umówienie się na rozmowę z dyrektorem generalnym Trezora, przekształciła się w próbę wyłudzenia informacji za pośrednictwem złośliwego łącza udającego zaproszenie do Calendly. Pomimo początkowych podejrzeń i przełożenia spotkania atakującym udało się powiązać swoją aplikację Calendly z kontem Trezora X za pomocą zwodniczej prośby o autoryzację, co Trezor potwierdził w dziennikach uwierzytelniania X.
Reakcja i środki
<!–
->
W odpowiedzi na naruszenie Trezor natychmiast podjął kroki mające na celu złagodzenie skutków, jak wspomniano w oficjalnym komunikacie. Obejmowało to usunięcie fałszywych postów i odwołanie wszystkich aktywnych sesji połączonych z ich kontem X. Ponadto Trezor zainicjował kompleksowy audyt bezpieczeństwa, aby dokładnie zbadać naruszenie i wzmocnić swoją ochronę przed podobnymi przyszłymi atakami.
Potwierdzenie zaangażowania w bezpieczeństwo
W swoim oświadczeniu firma Trezor stanowczo potwierdziła swoje zaangażowanie w bezpieczeństwo, podkreślając, że incydent nie naruszył bezpieczeństwa jej produktów. Firma podkreśliła konstrukcję i funkcje bezpieczeństwa portfeli Trezor, podkreślając, że środki te chronią zasoby użytkowników przed zagrożeniami internetowymi, a ich zaangażowanie w bezpieczeństwo potwierdzają rygorystyczne, wiodące w branży praktyki oraz zaufanie ponad 1.5 miliona klientów na całym świecie.
Odpowiedzi na najczęściej zadawane pytania
Trezor odniósł się również do często zadawanych pytań związanych z incydentem, wyjaśniając stosowane przez siebie środki bezpieczeństwa kont w mediach społecznościowych i potwierdzając, że naruszenie nie ma wpływu na bezpieczeństwo portfeli Trezor. Firma odradzała korzystanie z nieautoryzowanych linków i potwierdziła, że przedstawiciele Trezora nigdy nie będą prosić użytkowników o nasiona odzyskiwania danych. Ponadto Trezor skomentował konieczność interakcji z platformami stron trzecich, doceniając wyzwania związane z bezpieczeństwem i ich zaangażowanie w utrzymanie najwyższych standardów bezpieczeństwa.
Polecane zdjęcie przez Pixabay
- Dystrybucja treści i PR oparta na SEO. Uzyskaj wzmocnienie już dziś.
- PlatoData.Network Pionowe generatywne AI. Wzmocnij się. Dostęp tutaj.
- PlatoAiStream. Inteligencja Web3. Wiedza wzmocniona. Dostęp tutaj.
- PlatonESG. Węgiel Czysta technologia, Energia, Środowisko, Słoneczny, Gospodarowanie odpadami. Dostęp tutaj.
- Platon Zdrowie. Inteligencja w zakresie biotechnologii i badań klinicznych. Dostęp tutaj.
- Źródło: https://www.cryptoglobe.com/latest/2024/03/crypto-hardware-wallet-maker-trezor-confirms-user-assets-are-safe-after-cunning-hack-of-its-x-twitter-account/
- :ma
- :Jest
- :nie
- :Gdzie
- 1
- 11
- 19
- 2024
- 7
- 8
- a
- Konto
- Konta
- działania
- aktywny
- działalność
- adres
- zaadresowany
- przestrzegane
- Reklamy
- rozmyślny
- oddziaływać
- przed
- Wszystkie kategorie
- również
- an
- i
- Aplikacja
- podejście
- AS
- Aktywa
- atakować
- Ataki
- próba
- Audyt
- Uwierzytelnianie
- autoryzacja
- Poza
- naruszenie
- by
- ceo
- wyzwania
- okoliczności
- skomentował
- zobowiązanie
- Komunikacja
- sukcesy firma
- wszechstronny
- Zagrożone
- Obawy
- ZATWARDZIAŁY
- połączony
- skontaktuj się
- Crypto
- przestrzeń kryptograficzna
- kryptowaluta
- CryptoGlobe
- Klientów
- poświęcenie
- Wnętrze
- Mimo
- Detailing
- wykryte
- ZROBIŁ
- kierowniczy
- z powodu
- opracowane
- podkreślając
- zaręczynowy
- ujmujący
- jednostka
- wieczór
- udowodnione
- ewoluowały
- wykonany
- doświadczony
- Korzyści
- W razie zamówieenia projektu
- dawniej
- nieuczciwy
- często
- od
- fundusze
- Ponadto
- przyszłość
- got
- przebranie
- hacked
- sprzęt komputerowy
- Portfel Hardware
- Portfele na sprzęt
- Najwyższa
- Podświetlony
- W jaki sposób
- HTTPS
- identyfikacja
- obraz
- natychmiast
- Rezultat
- realizacja
- in
- incydent
- włączony
- Włącznie z
- przemysł
- wiodący w branży
- początkowy
- zapoczątkowany
- interakcji
- Wywiad
- najnowszych
- badać
- zaproszenie
- zaangażowany
- JEGO
- jpg
- Trzymać
- lider
- prowadzący
- prawowity
- LINK
- Powiązanie
- linki
- zrobiony
- Utrzymywanie
- złośliwy
- March
- marzec 2024
- Oznaczało
- środków
- Media
- Spotkanie
- wzmiankowany
- metody
- milion
- Złagodzić
- jeszcze
- Ponadto
- konieczność
- nigdy
- Nie
- of
- urzędnik
- on
- trwający
- Online
- or
- Inne
- ludzkiej,
- opisane
- koniec
- hasła
- phishing
- atak phishingowy
- Platformy
- plato
- Analiza danych Platona
- PlatoDane
- Wiadomości
- pr
- praktyki
- presale
- Wcześniejszy
- Produkt
- Produkty
- promowanie
- protokoły
- pytania
- potwierdzone
- potwierdzając
- niedawny
- Zalecana
- regeneracja
- wzmacniać
- związane z
- usuwanie
- usuwanie
- Przedstawiciele
- zażądać
- odpowiedź
- rygorystyczny
- s
- Ekran
- Ekrany
- bezpieczne
- bezpieczeństwo
- Audyt Bezpieczeństwa
- Środki bezpieczeństwa
- posiew
- wysłać
- Sesje
- podobny
- rozmiary
- SMS
- Obserwuj Nas
- Media społecznościowe
- wyrafinowany
- Typ przestrzeni
- standardy
- Zestawienie sprzedaży
- Cel
- przekonywający
- silny
- strongly
- taki
- Zadania
- zespół
- że
- Połączenia
- ich
- Te
- innych firm
- to
- w tym tygodniu
- całkowicie
- zagrożenia
- Przez
- do
- żeton
- wziął
- bezpieczny
- prawdziwy
- Zaufaj
- i twitterze
- Nieupoważniony
- dla
- nieznany
- posługiwać się
- Użytkownik
- Użytkownicy
- Wykorzystując
- przez
- Portfel
- Portfele
- była
- we
- tydzień
- tygodni
- były
- w
- w ciągu
- na calym swiecie
- by
- X
- X
- zefirnet