Trezor a révélé qu’un prestataire de messagerie tierce avait été piraté, permettant aux attaquants d’envoyer des courriels de phishing déguisés en avertissements de sécurité. Les faux messages prétendaient qu’un défaut matériel dans les microcontrôleurs STM32 affaiblissait les phrases de récupération sur certains appareils. Des chercheurs en sécurité ont indiqué que des courriels similaires ciblant des utilisateurs de BitBox suggèrent une compromission plus large des fournisseurs de messagerie de portefeuille matériel. L’incident s’inscrit dans une série de violations chez Trezor : en début d’année, une faille chez le transporteur ShipMonk avait exposé les données de 80 689 personnes, incluant noms, adresses courriel et adresses de livraison.
Source: Lire l’article original

