Η γνωστή εταιρεία κατασκευής hardware πορτοφολιών κρυπτονομισμάτων Trezor βρέθηκε αντιμέτωπη με νέα διαρροή δεδομένων, η οποία προήλθε από την παραβίαση παρόχου υπηρεσιών μάρκετινγκ που χρησιμοποιεί. Η κυβερνοεπίθεση στην εταιρεία Brevo επέτρεψε σε επιτήδειους να αποκτήσουν πρόσβαση σε λίστες αποδεκτών και να αποστείλουν εκατοντάδες χιλιάδες παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου.
Τα μηνύματα αυτά επιχειρούν να εξαπατήσουν τους κατόχους κρυπτονομισμάτων προτρέποντάς τους να κατεβάσουν κακόβουλο λογισμικό που ζητά τον κωδικό ανάβασης του πορτοφολιού τους. Σύμφωνα με την Trezor, τα ίδια τα προϊόντα της δεν έχουν παραβιαστεί, ωστόσο πρόκειται για το δεύτερο περιστατικό διαρροής δεδομένων μέσω συνεργάτη της μέσα σε λίγες εβδομάδες, εγείροντας σοβαρά ερωτήματα για την ασφάλεια της εφοδιαστικής αλυσίδας.
Το φαινόμενο αυτό αναδεικνύει τους κινδύνους που ελλοχεύουν από την εξάρτηση των τεχνολογικών εταιρειών από εξωτερικούς προμηθευτές. Η Trezor επανεξετάζει τις συνεργασίες της και καλεί τους πελάτες της σε απόλυτη επαγρύπνηση απέναντι σε απόπειρες απάτης.
- Παραβίαση της πλατφόρμας μάρκετινγκ Brevo έθεσε σε κίνδυνο τα δεδομένα πελατών της Trezor.
- Απεστάλησαν περίπου 347.000 phishing emails με στόχο την υποκλοπή κωδικών πορτοφολιών.
- Δεν υπήρξε άμεση παραβίαση των συσκευών ή των συστημάτων της ίδιας της Trezor.
- Είναι η δεύτερη φορά μέσα σε σύντομο διάστημα που εκτίθενται δεδομένα χρηστών μέσω τρίτων συνεργατών.
Πηγές:
