Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Nhà cung cấp email của Trezor bị hack, phát tán email giả mạo lỗ hổng STM32

Ví cứng và màn hình email lừa đảo / TokenPost.ai (mono)

Người dùng ví Trezor gần đây nhận được email lừa đảo giả mạo lỗ hổng bảo mật trên vi điều khiển STM32, với tiêu đề "Critical Security Alert: STM32 Entropy Vulnerability". Nội dung email tuyên bố thiết bị có lỗi kỹ thuật đe dọa đến bảo mật cụm từ khôi phục (recovery phrase) của người dùng.

Trezor cho biết trên tài khoản X ngày 9 rằng nhà cung cấp dịch vụ email bên thứ ba của hãng đã bị hacker xâm nhập, và email nói trên không phải do Trezor gửi mà là một nỗ lực lừa đảo. Trezor cho biết công ty đã chặn tên miền liên quan và đang điều tra cách kẻ tấn công có được quyền truy cập vào tên miền hợp lệ.

Trezor cảnh báo người dùng không nhấp vào bất kỳ đường link nào trong email.

Bình luận: Sự việc cho thấy ngay cả khi hệ thống lõi không bị xâm phạm, lỗ hổng bảo mật ở nhà cung cấp dịch vụ bên thứ ba vẫn có thể bị lợi dụng để giả mạo thông báo chính thức, do đó người dùng nên xác minh kỹ nguồn gốc trước khi thao tác với các email cảnh báo tương tự.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1