سازنده کیف پول سختافزاری رمزارز ترزور برای دومین بار طی دو ماه گذشته به مشتریان خود درباره هک شدن یکی از شرکتهای طرف قراردادش هشدار داده است. در این حمله، اطلاعات مشتریان ترزور در اختیار هکرها قرار گرفته و از آنها برای ارسال پیامهای فیشینگ استفاده شده است.
ترزور در یک پست وبلاگی اعلام کرد حمله سایبری به شرکت «Brevo»، که ترزور از خدمات آن برای ارسال خبرنامههای ایمیلی استفاده میکند، به هکرها اجازه داده حدود ۳۴۷ هزار ایمیل فیشینگ برای مشتریان ترزور ارسال کنند. این ایمیلها حاوی لینکی مخرب بودند که وانمود میکرد از طرف ترزور ارسال شده است.
با کلیک روی این لینک، برنامهای روی دستگاه قربانی دانلود میشود که از او میخواهد رمز عبور پشتیبان کیف پول خود را وارد کند. یکی از عناوین استفادهشده در این ایمیلها «هشدار امنیتی مهم: آسیبپذیری Entropy در STM32» بوده است.
در صورت سرقت رمز عبور کیف پول، هکر میتواند داراییهای فرد را روی بلاکچین عمومی بهصورت غیرقابلبازگشت سرقت کند.
شرکت Brevo نیز در گزارش مربوط به این حادثه اعلام کرد هکرها توانستهاند به ۱۳۸ حساب کاربری در این شرکت دسترسی پیدا کنند و از آنها برای ارسال حجم زیادی از پیامهای فیشینگ استفاده کنند. به گفته Brevo، هکرها از یک نقص امنیتی سوءاستفاده کردهاند که باعث شده سطح دسترسی حسابهای هکشده بهدرستی محدود نشود. این شرکت اعلام کرده دسترسی هکرها بهاشتباه به تمام سازمانهایی که حسابهای تحت کنترل آنها میتوانست به آنها دسترسی داشته باشد، اعطا شده بود.
این حمله نمونهای از یک مشکل امنیتی رایج را نشان میدهد؛ در چنین حملاتی هکرها به اطلاعاتی نفوذ میکنند که شرکتهای ثالث برای انجام سفارشها یا خریدهای مشتریان در اختیار دارند. ترزور میگوید محصولات، کیف پولها و سیستم حساب کاربری این شرکت تحت تأثیر این حادثه قرار نگرفتهاند.
این دومین رخنه امنیتی در هفتههای اخیر است که مشتریان ترزور را تحت تأثیر قرار میدهد. این شرکت در ماه اوت نیز به مشتریان خود هشدار داده بود که یکی از شرکای حملونقل آن در یک حمله سایبری هک شده است. این حمله به شرکت حملونقل ShipMonk باعث افشای نام، شماره تلفن، آدرس ایمیل و آدرس پستی دستکم ۸۱ هزار نفر از افرادی شد که کیف پول سختافزاری ترزور خریداری کرده و دریافت کرده بودند.
