Криптовалютын тоног төхөөрөмжийн хэтэвч үйлдвэрлэгч тэргүүлэгч компаниудын нэг Trezor-ийн мэдээлэл илгээхэд ашигладаг гуравдагч талын систем халдлагад өртжээ. Үүний улмаас халдагчид хэрэглэгчдийг онилсон фишинг буюу хуурамч имэйлийн халдлага явуулж эхэлснийг тус компани анхаарууллаа.
Компанийн мэдээлснээр зөвшөөрөлгүй этгээдүүд хэрэглэгчдэд мэдээлэл хүргэдэг Brevo платформын системд нэвтэрч, Trezor-ийн 347,000 хэрэглэгч рүү имэйл илгээсэн байна. Халдагчид имэйлийг илгээхдээ Trezor-ийн өөрийн домэйн нэрийг ашигласан нь залиланг илүү үнэмшилтэй харагдуулжээ. Тухайн имэйлд тусгай аппликейшн татаж авах болон хэтэвчийн нөөц үгээ (wallet backup) оруулахыг шаардсан хортой холбоос багтсан байв.
Авсан арга хэмжээ ба нөхцөл байдал
Trezor-ийн зүгээс уг асуудлын талаар: “Бид холбогдох домэйныг DNS түвшинд 20 минутын дотор хааж, өөр хүмүүс холбоос руу орохоос сэргийлсэн. Ингэснээр бид домэйныг хаахаас өмнө тус холбоос дээр дарж амжсан 2,500 хүний хүрээнд хандалтыг хязгаарлаж чадлаа” хэмээн мэдэгджээ. Мөн эдгээр имэйл хаягуудыг ирээдүйд өөр фишинг халдлагад ашиглаж болзошгүйг дурдаад, Trezor-ийн өөр ямар ч системд халдаагүй, цаашид имэйл тарахаас сэргийлж Brevo бүртгэлээ түр зогсоосон гэдгээ онцолсон байна.
Trezor компани нь хэрэглэгчдээс хэтэвчийн нөөц үгийг нь хэзээ ч шаарддаггүй болохыг санууллаа. Өнгөрсөн сард Trezor-ийн түнш ShipMonk халдлагад өртөж 11,742 хэрэглэгчийн мэдээлэл задарсан бол өнгөрсөн долоо хоногт АНУ-ын 67,000 хэрэглэгчийн нэр, утас, хаяг, захиалгын мэдээлэл нэмж задарсныг зарлаж байсан юм.
Салбарын бусад тохиолдлууд
Энэ онд халдагчид крипто хэтэвчтэй холбоотой мэдээллийг онилсон тохиолдлууд гарсан бөгөөд тухайлбал Ledger хэтэвчийн төлбөрийн систем Global-e-гээр дамжуулан залилагчид хэрэглэгчдийн мэдээллийг олж авч байжээ. Мөн SafePal хэтэвч үйлчилгээ үзүүлэгч өнгөрсөн сард мэдээлэл алдагдсан талаар мэдээлсэн бөгөөд үүнд 39,798 хэрэглэгчийн нэр, хаяг, худалдан авалтын мэдээлэл зөвшөөрөлгүй хандалтад өртсөн байна.