Trezor a annoncé qu’une attaque avait compromis son fournisseur de messagerie tiers, permettant l’envoi d’e-mails de phishing déguisés en alertes de sécurité critiques concernant une vulnérabilité des puces STM32. Ce breach constitue le troisième incident de sécurité lié à un prestataire en quatre semaines, après une fuite de données chez ShipMonk touchant plus de 80 000 clients et une brèche du portail d’assistance affectant 66 000 utilisateurs en 2024. Les pirates ont exploité la confiance des utilisateurs en usurpant un expéditeur légitime, le domaine de Trezor n’ayant pas été directement touché. Les clés privées, les fonds et les sauvegardes de récupération ne sont pas exposés, mais les clients doivent rester vigilants face aux tentatives de phishing utilisant les informations de contact volées. BitBox, un autre fabricant de portefeuille matériel, a également signalé un incident similaire ciblant ses abonnés.
Source: Lire l’article original

