
Trezor waarschuwt gebruikers voor phishing na e-maillek
Trezor heeft woensdag klanten gewaarschuwd dat een recent gelekt e-mailplatform wordt misbruikt voor phishing gericht op zijn gebruikers. Valse berichten met het onderwerp “Critical Security Alert: STM32 Entropy Vulnerability” werden verzonden vanaf een nabootsing van [email protected] en waarschuwden voor een vermeende microcontroller-kwetsbaarheid. De aanvallers claimen dat de STM32-chips in Trezor-hardware blootstaan aan brute-force aanvallen op de seed. Trezor heeft de kwaadwillig domein inmiddels offline gehaald.
Het bericht volgt op een eerder datalek in augustus waarbij de logistieke partner ShipMonk werd gecompromitteerd en persoonsgegevens van 81 000 klanten werden gestolen, waaronder namen, adressen en telefoonnummers. De breach trof gebruikers in onder meer Brazilië, Colombia, Italië, Portugal, Zweden en het Verenigd Koninkrijk. Volgens gelekte meldingen gebruikten de aanvallers een kritieke SQL-injectie-zero-day in het Metabase-analyseplatform om admin-toegang te verkrijgen. Metabase bevestigde later dat de kwetsbaarheid werd uitgebuit.
Trezor meldde dat na het verkrijgen van geldige inloggegevens slechts 37% van de acties wordt geblokkeerd, waardoor verdere misbruik mogelijk blijft. Het bedrijf wijst erop dat eerdere incidenten, waaronder een lek in 2024 van een support-ticketportal met gegevens van circa 66 000 gebruikers, de noodzaak onderstrepen voor strengere toegangscontrole.
De huidige phishingcampagne richt zich specifiek op eigen klanten, niet op de bredere cryptogemeenschap.
Meer details staan op de pagina van BleepingComputer.










