wildbyte

Adathalász támadás érte a Trezor hírlevél-előfizetőit egy biztonsági résen keresztül

A Trezor hardveres pénztárca-gyártó hírlevél-előfizetői közül mintegy 347 ezren kaptak megtévesztő e-mailt, amely a cég saját, hitelesített címéről érkezett. A támadók a Brevo hírlevélküldő szolgáltatás rendszerének sebezhetőségét használták ki, hogy a felhasználók helyreállítási szavait megszerezzék.

  • A szeptember 9-én kiküldött csaló levelek egy kitalált hardverhibára hivatkozva kérték a felhasználókat, hogy adják meg a pénztárcájukhoz tartozó helyreállítási szavakat.
  • A támadás azért volt meggyőző, mert a Brevo SSO-hozzáférésének hibája révén a bűnözők a Trezor legitim infrastruktúráját használhatták, így a levelek minden hitelesítési ellenőrzésen átmentek.
  • A Trezor 20 percen belül blokkolta a csaló linkhez tartozó domaint, de addigra már 2500 címzett megnyitotta azt.
  • A Brevo vizsgálata szerint 138 ügyfélfiók érintett az incidensben: hatot közvetlenül adathalászatra használtak, 43-ból névjegyzékeket exportáltak, 93-ban pedig nem történt érdemi tevékenység. A szolgáltató szeptember 10-én, 8:30-kor (UTC) zárta le a támadási útvonalat és kijelentkeztette a felhasználókat.
  • A támadás nemcsak a Trezort érintette: a BitBox és a CoinTracking felhasználói is hasonló, megtévesztő üzeneteket kaptak.
  • A gyártó hangsúlyozza, hogy soha nem kéri el a felhasználók helyreállítási szavait, ezért az ilyen adatkérés minden esetben csalásra utal.
  • A link megnyitása önmagában még nem veszélyeztette a pénztárcát, de aki a csaló oldalon megadta a helyreállítási szavait, annak azonnal új pénztárcába kell átköltöztetnie a digitális eszközeit. A Trezor szeptember elején egy külön, a ShipMonk logisztikai partnerét érintő adatvédelmi incidensről is beszámolt, amely több mint 80 ezer ügyfelet érintett.
Hirdetés
2
0online
Beszélgetés indítása
Ezek is érdekelhetnek
pasztorora
pásztoróra10 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.7K
0online
Hozzászólás írása
Több mint százezer hamis webáruház lopja el a bankkártyaadatokat

Egy hatalmas, több mint 119 000 hamis weboldalból álló hálózatot tártak fel, amely ismert márkák, például a FRITZ!, a Dreame és az EcoFlow arculatát és termékeit másolja. A csalók a gyanútlan vásárlók kártyaadatait már a fizetési űrlap kitöltése közben, valós időben ellopják.

A nebty biztonsági cég által dokumentált hálózat 119 012 hamis webáruházat tartalmaz, amelyek szinte teljesen lemásolják a valódi kereskedők weboldalait. A csaló oldalak gyakran a valódi gyártók ügyfélszolgálati elérhetőségeit használják; a h…

Tovább olvasom
10
0online
Hozzászólás írása