Производителя аппаратных криптовалютных кошельков Trezor сообщил о взломе системы стороннего партнера, логистического оператора ShipMonk. В результате взлома полные или частичные данные примерно 14000 клиентов Trezor утекли злоумышленникам.
В результате утечки скомпрометированы имена, адреса электронной почты, номера телефонов и адреса доставки 11742 клиентов. Еще у 1947 пользователей раскрыты имена, города проживания и email‑адреса. Жертвами инцидента стали пользователи из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.
В Trezor заверили, что инцидент не затронул внутренние системы компании, а сами аппаратные кошельки остаются безопасными. Однако предупредили: теперь попавшие в базу пользователи находятся в зоне повышенного риска. Злоумышленники могут использовать данные для фишинговых атак, связываться с этими людьми, выдавая себя за представителей Trezor, банков или криптобирж, чтобы выманить более чувствительную информацию и убедить перевести активы.
В январе клиенты другого крупного производителя холодных кошельков Ledger тоже столкнулись с утечкой имен и контактных данных — и тоже после несанкционированного доступа к данным заказов, хранившимся у стороннего провайдера электронной коммерции Global‑e. В 2020 году у Ledger произошла первая масштабная утечка, когда в руки злоумышленников попала информация более чем о 270000 клиентов — в том числе имена, email‑адреса, телефоны и в ряде случаев домашние адреса. Позднее эти данные оказались выложены на хакерском форуме, что привело к волне фишинга и случаев преследования пользователей Ledger.
Утечка данных Trezor случилась спустя небольшое время после серии атак на аппаратные кошельки Coldcard. Суммарно за четыре волны атак киберпреступники смогли похитить как минимум 1767 биткоинов.
После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…
Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…
Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…
Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…
Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…
53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…