Нарушението на сайта за поддръжка на Trezor разкрива личните данни на 66 000 клиенти

Trezor издаде предупреждение за сигурност, след като установи нарушение на сигурността на данните, което се е случило на 17 януари поради неоторизиран достъп до портала за билети за поддръжка на трета страна.

Популярният доставчик на хардуерни портфейли за криптовалута заявява, че разследването на инцидента продължава, но до момента не е открил доказателства, че при инцидента са били компрометирани цифровите активи на потребителите.

„Искаме да подчертаем, че нито едно от средствата на нашите потребители не е било компрометирано чрез този инцидент“, се казва в съобщението. „Вашето устройство Trezor остава толкова сигурно днес, колкото беше и вчера“, добави компанията.

Възможно е обаче подгрупа от 66 000 потребители, които са взаимодействали с отдела за поддръжка на Trezor от декември 2021 г. насам, да са изложили имената или потребителските си имена и имейл адресите си на риск за неоторизирана страна.

Пощенски адреси, телефонни номера и друга лична информация също са били съхранявани в нарушената система, но Trezor не смята, че те са били засегнати.

За съжаление Trezor вече е потвърдила 41 случая, в които изложените данни са били използвани, като нападателите са се обръщали към потребителите, за да ги подмамят да предадат фразите си за възстановяване – низ от думи, които съдържат цялата информация, необходима за получаване на достъп до портфейла.

По-конкретно, нападателите изпращат на потребителите на Trezor съобщение, което изглежда като „автоматичен отговор“ от поддръжката, с искане да разкрият фразата от 24 думи, която са използвали за настройване на портфейлите си в Trezor.

Фишинг съобщението уверява получателя, че информацията  е необходима само за валидиране на фърмуера и няма да бъде „достъпна за хора“.

Phishing message
Фишинг съобщение (Trezor)

Предоставянето на фразата на Trezor би позволило на нападателя да възстанови портфейла на жертвата на всяко хардуерно устройство за портфейл, съвместимо с DIP39, и да извърши необратима кражба на криптовалута.

Trezor се обърна към всички потенциално засегнати потребители, като ги предупреди за фишинг атаки, които се опитват да получат фразата за възстановяване. Компанията отбелязва, че не са наблюдавани случаи на успешни атаки.

Компанията казва, че неоторизираният достъп до нейната система за поддръжка вече е прекратен и рискът от атаката е бил намален на 17 януари в 20:20 ч. централноевропейско време.

Ако сте потребител на Trezor, който се е свързал с поддръжката им след декември 2021 г., бъдете бдителни за потенциални опити за фишинг и измама.

Потребителите на хардуерни портфейли никога и при никакви обстоятелства не трябва да разкриват своята начална фраза. Тази информация е конфиденциална и трябва да остане единствено у потребителя.

Доставчиците на портфейли никога няма да поискат този тип чувствителни данни, защото те не са необходими по оперативни причини или такива, свързани с поддръжката.

 

e-security.bg

Подобни

Предполагаем член на ShinyHunters е задържан в Йордания
5.10.2026
ai-generated-9296016_640
Google оспорва пред ЕК изискването да споделя данни от търсачката си
5.10.2026
euroofice
ИИ агенти опитаха да пробият сайтове на правителствата на САЩ и Канада
4.10.2026
ai
Хакнаха официалния X акаунт на Microsoft за криптосхема с Clippy
4.10.2026
microsoft_pexels-salvatore-de-lellis-107015876-9683980
Microsoft включи по подразбиране архивирането на настройките в Windows 11 26H2
3.10.2026
Windows_11_blur
MetaMask разследва инцидент в инфраструктурата си
3.10.2026
cryptocurrency-assorted

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy