
Trezor компаниясының аппараттық әмиян пайдаланушылары мақсатты фишингтік шабуылдардың жаңа толқынына тап болды. Кәсіби қауымдастықтардағы хабарламаларға сәйкес, қылмыскерлер өндірушінің ресми хабарландыруларын еліктейтін электрондық хаттар таратып, құрылғылардың бағдарламалық жасақтамасында сыни осалдық анықталды деген жалған ескертулер жіберуде.
X әлеуметтік желісінің x3ideRaven лақап атты пайдаланушысы осындай фишингтік хат алғанын хабарлады. Оның айтуынша, ол компания деректер ағып кеткен деп көрсеткен кезеңнен кейінгі күні аппараттық әмиян сатып алған, алайда соған қарамастан алаяқтық хаттар ала бастаған. Бұл факт қылмыскерлердің жеке оқиғамен шектелмей, әртүрлі көздерден алынған дерекқорларды пайдаланатынын көрсетеді.
Жалған хаттың мазмұнында қылмыскерлер Trezor құрылғыларының «микробағдарламасындағы сыни энтропия осалдығы» туралы мәлімдеді. Алаяқтық схемаға сәйкес, 2021 жылғы бағдарламалық жасақтаманы жаңарту кезіндегі қате кейбір құрылғыларда seed-фраза генерациялау процесіне әсер еткен болуы мүмкін деп айтылды. Хатта конфигурация қатесі салдарынан осал микробағдарлама нұсқаларының аппараттық шынайы кездейсоқ сандар генераторының орнына криптографиялық емес жалған кездейсоқ сандар генераторын қолдануы мүмкін екені туралы техникалық тұжырым болды. Қылмыскерлер бұл seed-фраза энтропиясының 128-ден 40 битке дейін төмендеуіне алып келуі мүмкін екенін, бұл теориялық тұрғыдан генерацияланатын кілттердің криптографиялық беріктігін азайтатынын мәлімдеді.
Trezor компаниясының өкілдері фишингтік шабуылдардың жаңа толқынын ресми түрде растады. «Қылмыскерлердің бірнеше криптовалюталық қызметтердегі әртүрлі дерекқор ағымдарынан алынған деректердің жиынтығын пайдаланып жатқанын растадық. Кейбір KYC-деректерінің бұзылуы мүмкін, және қазір шабуылшылар сәттілігін сынап жатыр», — деп атап өтілді компанияның ресми мәлімдемесінде.
Trezor командасы үшінші тарап құралы мен жаңалықтар тарату тізіміне жазылушылардың электрондық мекенжайларының бұзылуымен байланысты алдыңғы қауіпсіздік оқиғасын еске салды. Компания өкілдері ағымдағы фишинг науқанының тікелей сол жағдаймен байланысты болуы мүмкін екенін болжады, өйткені қылмыскерлер пайдаланушылардың байланыс деректеріне қол жеткізді. Trezor сондай-ақ ақпарат ағымдарының қайталануын болғызбау үшін техникалық және ұйымдастырушылық шаралар қабылданғанын қосымша мәлімдеді.
Ағымдағы фишинг науқанының контексіне соңғы деректер қауіпсіздігі оқиғасы жатады. Фишингтің жаңа толқыны туралы хабарламалар пайда болғанға шамамен екі апта бұрын Trezor компаниясы ShipMonk логистикалық серіктесінің инфрақұрылымы бұзылу нәтижесінде тұтынушылардың жеке деректерінің ағып кеткенін хабарлады. Бұл оқиға 13 689 сатып алушыны қамтыды, олардың деректері қылмыскерлер қолына түсіп, кейіннен фишингтік шабуылдарды жекелендіру үшін пайдаланылуы мүмкін.
Ақпараттық қауіпсіздік мамандары аппараттық әмиян пайдаланушыларына сыни осалдықтарға сілтемелер немесе дереу әрекет талаптары бар кез келген электрондық хаттарды сыни тұрғыдан бағалауды ұсынады. Қауіпсіздік мәселелері туралы ресми хабарландырулар әрқашан өндірушінің верификацияланған ресурстарында жарияланады және ешқашан seed-фразаларды енгізуді немесе құрылғыларды «жаңарту» не «түзету» үшін күмәнді сілтемелер арқылы өтуді талап етпейді.

