Le fabricant de portefeuille matériel Trezor a révélé qu’un prestataire tiers a été piraté, permettant à des escrocs d’envoyer des courriels de phishing titrés « Critical Security Alert : STM32 Entropy Vulnerability ». Le message mensonger affirmait qu’une faille de sécurité grave avait été découverte dans les microcontrôleurs STM32 de ses appareils, touchant potentiellement 25 % des appareils. Trezor a déclaré avoir désactivé le domaine frauduleux et enquête sur la manière dont les pirates ont accédé à son domaine légitime. Cette campagne toucherait également des utilisateurs d’autres marques comme BitBox. Un incident similaire chez le partenaire logistique ShipMonk avait auparavant exposé les données d’environ 80 689 clients, incluant des informations de contact et de livraison.
Source: Lire l’article original

