แพลตฟอร์มการตลาดของ Trezor ถูกเจาะระบบ ผู้ใช้ 347,000 รายได้รับอีเมลฟิชชิง

chaincatcherchaincatcher
ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ Bitcoin อย่าง Trezor ได้ออกคำเตือนว่าแพลตฟอร์มการตลาดของบุคคลที่สามชื่อ Brevo ซึ่งใช้สำหรับส่งจดหมายข่าว ได้เกิดการรั่วไหลของข้อมูล โดยผู้โจมตีใช้แพลตฟอร์มดังกล่าวส่งอีเมลฟิชชิงไปยังลูกค้าของ Trezor จำนวน 347,000 ราย ผู้โจมตีส่งอีเมลโดยใช้โดเมนของ Trezor ทำให้ความพยายามฟิชชิงดูหลอกลวงมากขึ้น โดยมีลิงก์อันตรายที่กระตุ้นให้ผู้ใช้ดาวน์โหลดแอปพลิเคชันและป้อนข้อมูลสำรองกระเป๋าเงิน Trezor ระบุว่าบริษัทได้ปิดโดเมนในระดับ DNS ภายใน 20 นาทีเพื่อป้องกันไม่ให้ลิงก์ยังคงใช้งานได้ แต่มีผู้คนประมาณ 2,500 รายได้คลิกลิงก์เหล่านั้นไปแล้ว Trezor ได้ระงับบัญชี Brevo ของตนเพื่อหยุดการส่งอีเมลเพิ่มเติม และเน้นย้ำว่าระบบอื่น ๆ ของ Trezor ไม่ได้รับผลกระทบ นอกเหนือจากแพลตฟอร์มการตลาด พร้อมทั้งเตือนผู้ใช้ว่า Trezor ไม่เคยขอข้อมูลสำรองกระเป๋าเงินจากลูกค้า ก่อนเกิดเหตุการณ์นี้ Trezor ได้เปิดเผยเมื่อเดือนที่แล้วว่าพันธมิตรด้านการจัดส่งของบุคคลที่สามชื่อ ShipMonk ถูกโจมตี ส่งผลให้ข้อมูลของลูกค้า 11,742 รายรั่วไหล เมื่อสัปดาห์ที่แล้วยังรายงานด้วยว่าชื่อ อีเมล หมายเลขโทรศัพท์ ที่อยู่จัดส่ง และหมายเลขคำสั่งซื้อของลูกค้าชาวสหรัฐฯ อีก 67,000 รายถูกเปิดเผยในเหตุการณ์รั่วไหลครั้งนี้ ปีนี้ผู้ประมวลผลการชำระเงินของกระเป๋าเงินคริปโต Ledger อย่าง Global-e และผู้ให้บริการกระเป๋าเงิน SafePal ก็ประสบเหตุข้อมูลรั่วไหลเช่นกัน โดยข้อมูลคำสั่งซื้อของลูกค้าประมาณ 39,800 รายที่ SafePal ถูกเข้าถึงโดยไม่ได้รับอนุญาต

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้