برای دومین بار به صورت غیر مستقیم مشتریان Trezor هک شدند

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 سازنده کیف پول سخت‌افزاری رمزارز ترزور برای دومین بار طی دو ماه گذشته به مشتریان خود درباره هک شدن یکی از شرکت‌های طرف قراردادش هشدار داده است. در این حمله، اطلاعات مشتریان ترزور در اختیار هکرها قرار گرفته و از آن‌ها برای ارسال پیام‌های فیشینگ استفاده شده است.



ترزور در یک پست وبلاگی اعلام کرد حمله سایبری به شرکت «Brevo»، که ترزور از خدمات آن برای ارسال خبرنامه‌های ایمیلی استفاده می‌کند، به هکرها اجازه داده حدود ۳۴۷ هزار ایمیل فیشینگ برای مشتریان ترزور ارسال کنند. این ایمیل‌ها حاوی لینکی مخرب بودند که وانمود می‌کرد از طرف ترزور ارسال شده است.

با کلیک روی این لینک، برنامه‌ای روی دستگاه قربانی دانلود می‌شود که از او می‌خواهد رمز عبور پشتیبان کیف پول خود را وارد کند. یکی از عناوین استفاده‌شده در این ایمیل‌ها «هشدار امنیتی مهم: آسیب‌پذیری Entropy در STM32» بوده است.

در صورت سرقت رمز عبور کیف پول، هکر می‌تواند دارایی‌های فرد را روی بلاک‌چین عمومی به‌صورت غیرقابل‌بازگشت سرقت کند.

شرکت Brevo نیز در گزارش مربوط به این حادثه اعلام کرد هکرها توانسته‌اند به ۱۳۸ حساب کاربری در این شرکت دسترسی پیدا کنند و از آن‌ها برای ارسال حجم زیادی از پیام‌های فیشینگ استفاده کنند. به گفته Brevo، هکرها از یک نقص امنیتی سوءاستفاده کرده‌اند که باعث شده سطح دسترسی حساب‌های هک‌شده به‌درستی محدود نشود. این شرکت اعلام کرده دسترسی هکرها به‌اشتباه به تمام سازمان‌هایی که حساب‌های تحت کنترل آن‌ها می‌توانست به آن‌ها دسترسی داشته باشد، اعطا شده بود.

این حمله نمونه‌ای از یک مشکل امنیتی رایج را نشان می‌دهد؛ در چنین حملاتی هکرها به اطلاعاتی نفوذ می‌کنند که شرکت‌های ثالث برای انجام سفارش‌ها یا خریدهای مشتریان در اختیار دارند. ترزور می‌گوید محصولات، کیف پول‌ها و سیستم حساب کاربری این شرکت تحت تأثیر این حادثه قرار نگرفته‌اند.

این دومین رخنه امنیتی در هفته‌های اخیر است که مشتریان ترزور را تحت تأثیر قرار می‌دهد. این شرکت در ماه اوت نیز به مشتریان خود هشدار داده بود که یکی از شرکای حمل‌ونقل آن در یک حمله سایبری هک شده است. این حمله به شرکت حمل‌ونقل ShipMonk باعث افشای نام، شماره تلفن، آدرس ایمیل و آدرس پستی دست‌کم ۸۱ هزار نفر از افرادی شد که کیف پول سخت‌افزاری ترزور خریداری کرده و دریافت کرده بودند.

برچسب ها
3/related/default