Portefeuille numérique
Par Maheen Hernandez
1 / 15
Comment l'attaque a réellement fonctionné. Les emails de phishing ont été envoyés en utilisant une infrastructure autorisée à envoyer des…
2 / 15
Brevo, BitBox et une possible violation plus large. Les enquêteurs de la communauté ont pointé du doigt Brevo, un fournisseur de marketing par email,…
3 / 15
Ce que Trezor fait maintenant. L'entreprise enquête sur la manière dont les attaquants ont accédé à l'infrastructure email…
4 / 15
Trezor a été durement touché. Une campagne de phishing sophistiquée a atteint les utilisateurs de portefeuilles matériels après que des attaquants ont infiltré le fournisseur de…
5 / 15
Les emails n'étaient pas seulement convaincants — ils étaient techniquement authentifiés. Ils ont passé les contrôles SPF, DKIM et DMARC, ce qui signifie essentiellement que…
6 / 15
Trezor a rapidement désactivé le domaine affecté.
7 / 15
Les emails de phishing ont été envoyés en utilisant une infrastructure autorisée à envoyer des messages au nom de Trezor. C'est le détail clé ici.
8 / 15
Le message lui-même insistait sur l'urgence. Il prétendait que les appareils Trezor avaient une vulnérabilité critique d'entropie — un défaut technique qui fait peur — et…
9 / 15
Un détail qui a émergé grâce aux enquêteurs de la communauté : le stratagème de phishing incluait un fichier HTML "hors ligne".
10 / 15
Trezor n'a pas dit combien de clients ont reçu le message de phishing. Aucun chiffre. Aucune estimation. On ne sait pas quand ou si cela sera divulgué.
11 / 15
Les enquêteurs de la communauté ont pointé du doigt Brevo, un fournisseur de marketing par email, comme étant probablement la source de la violation. Trezor n'a pas confirmé cela.
12 / 15
Voir aussi : Le CTO de Ledger critique le “Attention Farming” alors que l'IA risque d'exposer les vulnérabilités des portefeuilles
13 / 15
Voir aussi: Lummis Attaque les Démocrates avant le Vote du Sénat sur le Clarity Act Crypto
14 / 15
Mais voici ce qui complique les choses : les utilisateurs de BitBox et CoinTracking ont également signalé avoir reçu des emails suspects à peu près au même moment.
15 / 15
Cela n'est pas confirmé. Mais c'est probablement l'explication la plus logique qui circule en ce moment.
TCA France
Lire la suite ?