ARK. 1 · 1 min czytaniaŚwiat ·

Phishing z adresu help@trezor.io po włamaniu do dostawcy poczty Trezora

Włamanie do zewnętrznego dostawcy poczty Trezora pozwoliło rozsyłać fałszywe alerty z prawdziwego adresu help@trezor.io. Wcześniejszy wyciek u ShipMonk objął 81 000 klientów.

Karta wpisu: Phishing z adresu help@trezor.io po włamaniu do dostawcy poczty Trezora

Trezor, producent sprzętowych portfeli kryptowalut, ostrzegł w środę klientów, że włamanie do jego zewnętrznego dostawcy poczty posłużyło do rozsyłania phishingu z prawdziwego adresu help@trezor.io. Wiadomość „Critical Security Alert: STM32 Entropy Vulnerability" straszyła luką w mikrokontrolerach STM32 używanych w portfelach, rzekomo pozwalającą złamać seed metodą brute force. Firma wyłączyła domenę, prosi o nieklikanie linków i bada, jak napastnicy dostali dostęp do jej adresu.

W sierpniu Trezor ujawnił też wyciek u ShipMonk, swojego dostawcy logistyki: skradziono imiona i nazwiska, adresy wysyłki, e-maile i telefony klientów. Początkowo mowa była o niemal 14 000 osób, po dalszym dochodzeniu doszło 67 000 klientów z USA, łącznie 81 000. Wyciek objął zamówienia z Brazylii, Kolumbii, Włoch, Portugalii, Szwecji i Wielkiej Brytanii złożone między 10 maja a 8 sierpnia 2026. Według powiadomień napastnicy wykorzystali krytyczną lukę SQL injection typu zero-day w platformie analitycznej Metabase.

Wniosek z materiału: e-mail z prawdziwego adresu firmy nie dowodzi, że firma go wysłała. Do phishingu klientów i wycieku ich danych wystarczyło włamanie u dostawcy poczty i u dostawcy logistyki, nie u samej firmy.

TAB. 2

Źródła

1
BleepingComputer — Trezor warns users of email provider breach, phishing attacksbleepingcomputer.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com