I ett uttalande nyligen, värde, en ledare inom industrin för plånbok för kryptovaluta, tog upp oro över ett säkerhetsintrång i sitt officiella X-konto (tidigare Twitter). Trots stränga säkerhetsåtgärder, inklusive implementering av starka lösenord och tvåfaktorsautentisering, avslöjade Trezor att obehörig aktivitet upptäcktes på deras X-konto kvällen den 19 mars 2024, och bekräftade att detta inte påverkade säkerheten för deras hårdvaruplånböcker eller andra Produkter.
Incidentöversikt
Trezors rapport beskrev omständigheterna som ledde till intrånget och betonade att företaget höll sig till säkerhetsprotokollen som rekommenderades av X, som att använda starka lösenord och tvåfaktorsautentiseringsmetoder utöver SMS. Intrånget involverade otillåtna inlägg från Trezor X-kontot, som uppmanade användare att skicka pengar till en okänd adress och främja en bedräglig token-förförsäljning. Trezor var snabb med att identifiera och ta bort dessa inlägg och tillskrev intrånget till en sofistikerad nätfiskeattack som inleddes veckor tidigare.
Brottsutförande
Trezor utvecklade hur intrånget utfördes och beskrev ett bedrägligt tillvägagångssätt där en imitator, under sken av en legitim enhet inom kryptoutrymmet, initierade kontakt med Trezors PR-team. Detta engagemang, tänkt att arrangera en intervju med Trezors VD, utvecklades till ett nätfiskeförsök via en skadlig länk förklädd som en Calendly-inbjudan. Trots initiala misstankar och ett omplanerat möte, lyckades angriparna länka sin Calendly-app till Trezors X-konto genom en vilseledande auktoriseringsbegäran, vilket bekräftats av Trezor genom X:s autentiseringsloggar.
Respons och åtgärder
<!–
->
Som svar på intrånget vidtog Trezor omedelbart åtgärder för att mildra effekterna, som nämnts i deras officiella meddelande. Detta inkluderade borttagning av bedrägliga inlägg och återkallande av alla aktiva sessioner kopplade till deras X-konto. Dessutom har Trezor initierat en omfattande säkerhetsrevision för att undersöka intrånget noggrant och för att förstärka sitt försvar mot liknande framtida attacker.
Återbekräftelse av säkerhetsåtagande
I sitt uttalande bekräftade Trezor starkt sitt engagemang för säkerhet och betonade att incidenten inte har äventyrat säkerheten för dess produkter. Företaget lyfte fram design- och säkerhetsfunktionerna hos Trezor-plånböcker, och betonade att dessa åtgärder håller användartillgångar säkra från onlinehot och att deras engagemang för säkerhet bevisas av rigorösa, branschledande metoder och förtroendet från över 1.5 miljoner kunder världen över.
FAQs Adresserade
Trezor tog också upp vanliga frågor relaterade till incidenten, förtydligade deras pågående säkerhetsåtgärder för konton i sociala medier och bekräftade på nytt att intrånget inte har någon betydelse för säkerheten för Trezor-plånböcker. Företaget avrådde från att engagera sig med otillåtna länkar och bekräftade att Trezors representanter aldrig skulle begära användarnas återställningsfrön. Dessutom kommenterade Trezor nödvändigheten av att interagera med tredjepartsplattformar, och erkände säkerhetsutmaningarna och deras åtagande att upprätthålla de högsta säkerhetsstandarderna.
Utvalda bilder via Pixabay
- SEO-drivet innehåll och PR-distribution. Bli förstärkt idag.
- PlatoData.Network Vertical Generative Ai. Styrka dig själv. Tillgång här.
- PlatoAiStream. Web3 Intelligence. Kunskap förstärkt. Tillgång här.
- Platoesg. Kol, CleanTech, Energi, Miljö, Sol, Avfallshantering. Tillgång här.
- PlatoHealth. Biotech och kliniska prövningar Intelligence. Tillgång här.
- Källa: https://www.cryptoglobe.com/latest/2024/03/crypto-hardware-wallet-maker-trezor-confirms-user-assets-are-safe-after-cunning-hack-of-its-x-twitter-account/
- : har
- :är
- :inte
- :var
- 1
- 11
- 19
- 2024
- 7
- 8
- a
- Konto
- konton
- åtgärder
- aktiv
- aktivitet
- adress
- adresserad
- följt
- annonser
- rådde
- påverka
- mot
- Alla
- också
- an
- och
- app
- tillvägagångssätt
- AS
- Tillgångar
- attackera
- Attacker
- försök
- revision
- Autentisering
- tillstånd
- Bortom
- brott
- by
- VD
- utmaningar
- omständigheter
- kommenterade
- engagemang
- Kommunikation
- företag
- omfattande
- Äventyras
- oro
- BEKRÄFTAT
- anslutna
- kontakta
- crypto
- kryptoutrymme
- kryptovaluta
- CryptoGlobe
- Kunder
- engagemang
- Designa
- Trots
- detailing
- detekterad
- DID
- riktande
- grund
- utarbetad
- betona
- ingrepp
- engagerande
- enhet
- kväll
- bevisas
- utvecklats
- exekveras
- erfaren
- Funktioner
- För
- förr
- bedräglig
- ofta
- från
- fonder
- Vidare
- framtida
- fick
- sätt
- hackad
- hårdvara
- Hårdvaruplånbok
- Hårdvara plånböcker
- högsta
- Markerad
- Hur ser din drömresa ut
- HTTPS
- identifiera
- bild
- blir omedelbart
- Inverkan
- genomförande
- in
- incident
- ingår
- Inklusive
- industrin
- branschledande
- inledande
- initieras
- interagera
- Intervju
- in
- undersöka
- inbjudan
- involverade
- DESS
- jpg
- Ha kvar
- ledare
- ledande
- legitim
- LINK
- länkning
- länkar
- gjord
- upprätthålla
- skadlig
- Mars
- mars 2024
- menas
- åtgärder
- Media
- möte
- nämnts
- metoder
- miljon
- Mildra
- mer
- Dessutom
- nödvändighet
- aldrig
- Nej
- of
- tjänsteman
- on
- pågående
- nätet
- or
- Övriga
- vår
- skisse
- över
- lösenord
- Nätfiske
- phishing-attack
- Plattformar
- plato
- Platon Data Intelligence
- PlatonData
- inlägg
- pr
- praxis
- förköp
- Innan
- Produkt
- Produkter
- främja
- protokoll
- frågor
- bekräftade
- bekräftar
- senaste
- rekommenderas
- återvinning
- förstärka
- relaterad
- avlägsnande
- bort
- Representanter
- begära
- respons
- rigorös
- s
- screen
- skärmar
- säkra
- säkerhet
- Säkerhetsanalys
- Säkerhetsåtgärder
- frön
- sända
- sessioner
- liknande
- storlekar
- SMS
- Social hållbarhet
- sociala medier
- sofistikerade
- Utrymme
- standarder
- .
- Steg
- stränga
- stark
- starkt
- sådana
- tagen
- grupp
- den där
- Smakämnen
- deras
- Dessa
- tredje part
- detta
- denna vecka
- grundligt
- hot
- Genom
- till
- token
- tog
- värde
- sann
- Litar
- obehörig
- under
- okänd
- användning
- Användare
- användare
- Använda
- via
- plånbok
- Plånböcker
- var
- we
- vecka
- veckor
- były
- med
- inom
- inom hela sverige
- skulle
- X
- X: er
- zephyrnet