به گزارش بازار، ترزور اعلام کرده دامنه مورد استفاده در این حمله را از دسترس خارج کرده و در حال بررسی نحوه دسترسی مهاجمان به دامنه معتبر خود است. با این حال، کیف پولها، کلیدهای خصوصی و نسخههای پشتیبان بازیابی کاربران در این حادثه در معرض خطر قرار نگرفتهاند.
مهاجمان در ایمیل جعلی خود با عنوان «هشدار امنیتی حیاتی» مدعی وجود آسیبپذیری در آنتروپی تراشههای STM۳۲ شده بودند؛ خانوادهای از تراشهها که در دستگاههای ترزور استفاده میشود. آنتروپی به میزان تصادفیبودن دادههایی اشاره دارد که کیف پول برای ایجاد عبارت بازیابی از آن استفاده میکند و ضعف واقعی در این بخش میتواند امنیت دارایی کاربران را تهدید کند. همین موضوع باعث شده بود پیام فیشینگ در نگاه اول برای برخی کاربران معتبر به نظر برسد.
ترزور ضمن تأیید حمله از کاربران خواسته روی هیچ لینکی در این ایمیل کلیک نکنند و عبارت بازیابی یا رمز دستگاه خود را در هیچ وبسایتی وارد نکنند. افرادی که عبارت بازیابی خود را در صفحه مرتبط با این حمله وارد کردهاند نیز باید داراییهایشان را به یک کیف پول جدید منتقل کنند.
سومین مشکل امنیتی شرکای ترزور در چهار هفته
رخداد اخیر سومین مشکل امنیتی مرتبط با شرکتهای طرف قرارداد ترزور طی چهار هفته گذشته محسوب میشود. در یکی از مهمترین موارد، رخنه اطلاعاتی در شرکت شیپ مانک (ShipMonk)، شریک ترزور در ارسال سفارشها، اطلاعات بیش از ۸۰ هزار مشتری را افشا کرد. دادههای لورفته شامل نام، شماره تلفن و آدرس محل سکونت کاربران بود و پس از آن برخی مشتریان از دریافت تماسهای کلاهبرداری و حتی نامههای فیزیکی جعلی خبر دادند.
همزمان، شرکت بیتباکس (BitBox)، سازنده یک کیف پول سختافزاری بیت کوین، نیز از ارسال ایمیلهای فیشینگ برای مشترکان خبرنامه خود خبر داده است. بررسی اولیه این شرکت نشان میدهد ارائهدهنده خدمات خبرنامه احتمالاً هک شده و چند شرکت فعال در حوزه بیت کوین که از سرویس مشترکی استفاده میکردند هدف قرار گرفتهاند. بیتباکس اعلام کرده این موضوع هنوز در دست بررسی است و احتمال حمله گستردهتر به زیرساخت ایمیلی شرکتهای فعال در این صنعت وجود دارد.



نظر شما