Trezor、マーケティングプラットフォームを狙った詐欺師による新たなデータ侵害を公表
Bitcoin Magazine Trezor、マーケティングプラットフォームを狙った詐欺師による新たなデータ侵害を公表 ビットコインハードウェアウォレットのユーザーが標的に

詳細
Trezorは、ニュースレター送信に使用しているサードパーティのマーケティングプラットフォームでデータ侵害が発生し、犯罪者が顧客をフィッシング攻撃で標的にしていると警告した。
大手ハードウェアウォレットメーカーは水曜日、不正アクセス者がBrevoのシステムに侵入し、347,000人のTrezor顧客にメールを送信したと発表した。Brevoは企業が顧客コミュニケーションを送信するために使用するプラットフォームである。
詐欺師はTrezorのドメイン名を使用してメールを送信することに成功し、フィッシングの試みをより信憑性の高いものにした。メールには、ユーザーにアプリのダウンロードとウォレットのバックアップの入力を求める悪意のあるリンクが含まれていた。
当社のサードパーティのメールプロバイダーが侵害されました。「Critical Security Alert: STM32 Entropy Vulnerability」という件名のメールは当社からのものではなく、フィッシングの試みですのでご注意ください。リンクをクリックしないでください。ドメインは削除済みで、調査中です… — Trezor (@Trezor) 2026年9月9日
このニュースは、先月Trezorが、サードパーティのフルフィルメントパートナーであるShipMonkが標的となり、11,742人の顧客のデータが流出したと発表した後に報じられた。
その後先週、さらに67,000人の米国の顧客の氏名、メールアドレス、電話番号、配送先住所、注文番号がこの侵害で漏洩したと発表した。
「DNSレベルで20分以内にドメインを削除し、他の誰もがリンクを使用できないようにし、削除前にクリックした2,500人にアクセスを制限しました」とTrezorは水曜日に述べた。
「これらのアドレスは、将来他のフィッシング攻撃に使用される可能性があります。他のTrezorシステムには影響はありませんでした」とTrezorは付け加えた。
「さらなるメール配信を防ぐため、Brevoアカウントを停止しました。」
Trezorは、ウォレットのバックアップを顧客に要求することは決してないと注意を促した。
犯罪者は今年、データを標的にしており、詐欺師は暗号通貨ウォレットLedgerの決済処理業者Global-eを介して顧客情報を入手し、フィッシングメールを送信している。
暗号通貨ウォレットプロバイダーのSafePalも先月、約39,798人の顧客の注文情報(氏名、住所、購入データなどの個人情報を含む)への不正アクセスを伴うデータ侵害を発表した。
更新版Crypto Clarity Actが重要投票の数日前に回覧開始
NasdaqがKraken親会社に1億ドル投資:報道
Coinbase CEOブライアン・アームストロング氏、Clarity Actは可決されると発言 — そしてビットコインの底は打ったと
更新版Crypto Clarity Actが重要投票の数日前に回覧開始
NasdaqがKraken親会社に1億ドル投資:報道
Coinbase CEOブライアン・アームストロング氏、Clarity Actは可決されると発言 — そしてビットコインの底は打ったと
ライブで視聴、エピソードを見逃し視聴、外出先で限定コンテンツを入手。
Bitcoin Magazineは、Nakamoto Inc.(NASDAQ: NAKA)の子会社であるBTC Inc.が発行しています。
関連コイン
BTC
出典
Bitcoin Magazine RSS


