۱۹ شهریور ۱۴۰۵ - ۱۲:۳۰
ترزور از یک حادثه امنیتی جدید خبر داد؛ دارایی کاربران در خطر است؟

ترزور از یک حادثه امنیتی جدید خبر داد؛ دارایی کاربران در خطر است؟

شرکت ترزور (Trezor)، از رخنه امنیتی در شرکت ارائه‌دهنده خدمات ایمیل خود خبر داد که به مهاجمان اجازه داده ایمیل‌های فیشینگ را برای کاربران ارسال کنند.

به گزارش بازار، ترزور اعلام کرده دامنه مورد استفاده در این حمله را از دسترس خارج کرده و در حال بررسی نحوه دسترسی مهاجمان به دامنه معتبر خود است. با این حال، کیف پول‌ها، کلیدهای خصوصی و نسخه‌های پشتیبان بازیابی کاربران در این حادثه در معرض خطر قرار نگرفته‌اند.

مهاجمان در ایمیل جعلی خود با عنوان «هشدار امنیتی حیاتی» مدعی وجود آسیب‌پذیری در آنتروپی تراشه‌های STM۳۲ شده بودند؛ خانواده‌ای از تراشه‌ها که در دستگاه‌های ترزور استفاده می‌شود. آنتروپی به میزان تصادفی‌بودن داده‌هایی اشاره دارد که کیف پول برای ایجاد عبارت بازیابی از آن استفاده می‌کند و ضعف واقعی در این بخش می‌تواند امنیت دارایی کاربران را تهدید کند. همین موضوع باعث شده بود پیام فیشینگ در نگاه اول برای برخی کاربران معتبر به نظر برسد.

ترزور ضمن تأیید حمله از کاربران خواسته روی هیچ لینکی در این ایمیل کلیک نکنند و عبارت بازیابی یا رمز دستگاه خود را در هیچ وب‌سایتی وارد نکنند. افرادی که عبارت بازیابی خود را در صفحه مرتبط با این حمله وارد کرده‌اند نیز باید دارایی‌هایشان را به یک کیف پول جدید منتقل کنند.

سومین مشکل امنیتی شرکای ترزور در چهار هفته

رخداد اخیر سومین مشکل امنیتی مرتبط با شرکت‌های طرف قرارداد ترزور طی چهار هفته گذشته محسوب می‌شود. در یکی از مهم‌ترین موارد، رخنه اطلاعاتی در شرکت شیپ مانک (ShipMonk)، شریک ترزور در ارسال سفارش‌ها، اطلاعات بیش از ۸۰ هزار مشتری را افشا کرد. داده‌های لورفته شامل نام، شماره تلفن و آدرس محل سکونت کاربران بود و پس از آن برخی مشتریان از دریافت تماس‌های کلاهبرداری و حتی نامه‌های فیزیکی جعلی خبر دادند.

همزمان، شرکت بیت‌باکس (BitBox)، سازنده یک کیف پول سخت‌افزاری بیت کوین، نیز از ارسال ایمیل‌های فیشینگ برای مشترکان خبرنامه خود خبر داده است. بررسی اولیه این شرکت نشان می‌دهد ارائه‌دهنده خدمات خبرنامه احتمالاً هک شده و چند شرکت فعال در حوزه بیت کوین که از سرویس مشترکی استفاده می‌کردند هدف قرار گرفته‌اند. بیت‌باکس اعلام کرده این موضوع هنوز در دست بررسی است و احتمال حمله گسترده‌تر به زیرساخت ایمیلی شرکت‌های فعال در این صنعت وجود دارد.

کد خبر: ۴۲۷٬۶۱۸

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha