Trezor waarschuwt voor phishingmails na hack bij externe e-mailprovider

Trezor waarschuwt klanten voor phishingmails na een hack bij een externe e-mailprovider, met een vals bericht over een STM32-kwetsbaarheid.

Hardware-walletmaker Trezor waarschuwt klanten voor een phishingcampagne nadat een externe e-mailprovider van het bedrijf is gehackt. Aanvallers verstuurden woensdag berichten vanaf het echte adres help@trezor.io, met als onderwerp “Critical Security Alert: STM32 Entropy Vulnerability”.

De mail beweert dat de STM32-microcontroller in Trezors cold storage-wallets een kwetsbaarheid bevat waarmee de seed van een gebruiker via brute force te kraken zou zijn. Dat klopt niet: Trezor bevestigt dat het om phishing gaat en waarschuwt klanten met klem niet op links in de mail te klikken.

“Onze externe e-mailprovider is gehackt”, meldt het bedrijf. “Het bericht getiteld ‘Critical Security Alert: STM32 Entropy Vulnerability’ komt niet van ons en is een phishingpoging. Klik niet op een link.” Trezor zegt het misbruikte domein te hebben platgelegd en te onderzoeken hoe de aanvallers toegang kregen tot de eigen, legitieme infrastructuur.

Welke e-mailprovider precies is getroffen, maakt Trezor vooralsnog niet bekend.

Het is niet het eerste veiligheidsincident voor Trezor dit jaar. Eerder bleek dat verzendpartner ShipMonk was gehackt, wat uiteindelijk ruim 81.000 klanten trof. Dat datalek staat los van deze e-mailinbraak: andere partij, andere aanvalsroute, maar wel hetzelfde patroon van klantgegevens die via een leverancier op straat belanden.

Voor Nederlandse Trezor-gebruikers is het advies simpel maar belangrijk: trap niet in mails over kwetsbaarheden in je hardware wallet, ook niet als het afzenderadres klopt. Trezor vraagt nooit om een seed phrase en stuurt geen linkjes die actie vereisen bij een zogenaamde “kritieke kwetsbaarheid”. Twijfel je over een e-mail, log dan handmatig in via de officiële Trezor Suite in plaats van op een link te klikken, en meld verdachte berichten bij Trezor zelf.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.