In Breve
- Cosa è successo con Trezor?
- Un attacco a Brevo ha esposto 347.000 clienti Trezor a email di phishing.
- Quali sono i rischi per i clienti?
- I clienti potrebbero essere vittime di furto delle password e perdite irreversibili di fondi.
- Cosa ha fatto Trezor dopo l'incidente?
- Trezor ha avviato una rivalutazione delle relazioni con i fornitori e avvertito i clienti.
Trezor, noto fornitore di portafogli per criptovalute, ha recentemente avvertito i propri clienti di un attacco informatico subito da Brevo, il servizio utilizzato per l’invio delle newsletter. Questo attacco ha consentito ai criminali di inviare circa 347.000 email di phishing, contenenti link dannosi progettati per rubare informazioni sensibili.
Le email inviate includevano un allerta di sicurezza critica, intitolata “Critical Security Alert: STM32 Entropy Vulnerability”. Cliccando sul link presente nelle comunicazioni, gli utenti venivano indirizzati a un’app che richiedeva la password di backup del portafoglio. Se un aggressore riuscisse a ottenere questa password, potrebbe sottrarre in modo irreversibile i fondi degli utenti sulla blockchain pubblica.
Secondo quanto riportato da Brevo, i criminali hanno avuto accesso a 138 account della piattaforma, sfruttando una vulnerabilità che ha permesso l’accesso non limitato a tutte le organizzazioni associate agli account compromessi. Trezor ha rassicurato i propri clienti, affermando che i suoi prodotti e sistemi non sono stati compromessi durante l’incidente.
In seguito a questo attacco, Trezor ha avviato una rivalutazione delle relazioni con i propri fornitori e ha avvertito i clienti della possibilità che i loro indirizzi email possano essere nuovamente utilizzati in futuri attacchi di phishing.
Questo è il secondo incidente di sicurezza segnalato da Trezor nelle ultime settimane. In precedenza, un attacco al partner logistico ShipMonk aveva esposto informazioni personali di almeno 81.000 acquirenti, inclusi nomi, numeri di telefono e indirizzi email. A seguito di quell’incidente, alcuni utenti hanno ricevuto lettere contenenti codici QR che rimandavano a pagine false, progettate per rubare le password dei portafogli.
Questi eventi mettono in luce il crescente rischio associato alla compromissione dei dati detenuti da terze parti. I possessori di criptovalute e le persone con risorse significative sono sempre più esposti a minacce mirate, incluse aggressioni fisiche note come “wrench attacks”, dove i criminali tentano di estorcere password attraverso intimidazioni.
In un contesto in cui la sicurezza informatica è diventata una priorità assoluta, è fondamentale che gli utenti di criptovalute rimangano vigili e adottino misure di protezione adeguate per salvaguardare i propri beni digitali.

Lascia un commento