Portefeuille numérique
Par Sakamoto Nashi
1 / 15
Comment les emails de phishing ont réussi à passer. BitBox a émis son propre avertissement le même jour.
2 / 15
Ce que les utilisateurs doivent réellement faire. Les conseils des deux entreprises sont assez cohérents. Ignorez complètement les emails de phishing.
3 / 15
Enquêtes toujours en cours. Ni Trezor ni BitBox n'ont divulgué l'ampleur complète de la violation.
4 / 15
Les utilisateurs de portefeuilles matériels ont eu une mauvaise surprise le 9 septembre. Trezor et BitBox ont tous deux envoyé des alertes urgentes ce jour-là, avertissant leurs…
5 / 15
L'attaque n'était pas subtile. Trezor a signalé un message de phishing spécifique avec pour objet "Alerte de Sécurité Critique : Vulnérabilité d'Entropie STM32".
6 / 15
BitBox a émis son propre avertissement le même jour. Leur fournisseur de newsletter a probablement été compromis, selon la mise à jour de l'entreprise.
7 / 15
Trezor a également supprimé au moins un domaine malveillant lié à la campagne. Ils enquêtent toujours sur la manière dont les attaquants ont pu accéder à leur domaine email…
8 / 15
Ce qui n'est pas flou : les deux entreprises partagent une inquiétude que plusieurs entreprises liées au Bitcoin aient pu utiliser le même fournisseur de newsletter.
9 / 15
Les conseils des deux entreprises sont assez cohérents. Ignorez complètement les emails de phishing. Ne cliquez sur aucun lien. Ne téléchargez rien.
10 / 15
Trezor a été précis sur un autre point : téléchargez uniquement Trezor Suite depuis le site officiel.
11 / 15
Voir aussi : Trezor ciblé par une attaque de phishing utilisant une infrastructure email légitime
12 / 15
Sur le même sujet: Trezor : attaque de phishing ciblant les utilisateurs via une infrastructure email légitime
13 / 15
Les deux entreprises conseillent aux utilisateurs de vérifier tout ce qui semble suspect via des canaux officiels avant d'agir.
14 / 15
Les attaques de phishing sur les utilisateurs de portefeuilles matériels ne sont pas nouvelles.
15 / 15
Ni Trezor ni BitBox n'ont divulgué l'ampleur complète de la violation. Qui l'a menée, comment ils sont entrés, combien d'adresses email ont été exposées — rien de tout cela n'a…
TCA France
Lire la suite ?