Trezor alerta clientes sobre segundo vazamento de dados em meses

A fabricante de carteiras de criptomoedas Trezor avisou os clientes pela segunda vez em poucos meses que uma empresa terceirizada sofreu um ataque hacker, expondo dados dos usuários da Trezor a criminosos.

Em um comunicado publicado esta semana, a empresa de carteiras físicas revelou que um ataque cibernético contra a Brevo, uma empresa de tecnologia de marketing usada pela Trezor para envio de newsletters, permitiu que invasores enviassem cerca de 347.000 e-mails de phishing a clientes da Trezor. Os e-mails continham um link malicioso que alegava ser da fabricante de carteiras.

O link, quando acessado, baixa um aplicativo que solicita a senha de backup da carteira da vítima. Segundo a Trezor, um dos assuntos dos e-mails dizia: “Alerta de Segurança Crítica: Vulnerabilidade de Entropia STM32.”

Com a senha da carteira roubada, um hacker pode mover irreversivelmente os fundos da pessoa na blockchain pública.

A Brevo informou em um boletim de incidente que os invasores tiveram acesso a 138 contas da plataforma para enviar as mensagens em massa. A empresa disse que os criminosos exploraram uma falha que fez com que o acesso deles “nao fosse devidamente limitado” e que a permissão foi “concedida de forma inadequada” a todas as organizações alcançáveis pelas contas dos invasores.

O incidente ressalta um risco comum: hackers comprometem dados mantidos por empresas terceirizadas essenciais para processar pedidos ou compras de clientes. A Trezor afirma que nenhum de seus produtos, carteiras ou sistema de contas foi afetado pelo ataque.

Este é o segundo vazamento relevante em poucas semanas envolvendo a Trezor. Em agosto, a empresa alertou os clientes sobre uma violacao na parceira de envios ShipMonk, que expõs os nomes, telefones, e-mails e endereços de pelo menos 81.000 pessoas que compraram e receberam carteiras de hardware da Trezor.

Os dados vazados podem colocar proprietários de criptomoedas e outras pessoas abastadas em risco de violência direcionada e chamados ataques “wrench”, que envolvem agressão física para extrair senhas.

Nos períodos seguintes ao incidente com a ShipMonk, alguns indivíduos receberam cartas pelo correio alegando serem da Trezor, com um código QR que, quando escaneado, abria uma página falsa projetada para roubar a senha da carteira da vítima.

A Trezor informou que está revisando suas relações com fornecedores e alerta os clientes de que seus endereços de e-mail podem ser usados novamente em futuros ataques de phishing.

  • E-mail de phishing enviado: cerca de 347.000
  • Contas da Brevo comprometidas: 138
  • Pessoas afetadas pelo vazamento anterior: pelo menos 81.000

Com informações de: TechCrunch Security & AI