Sinisiyasat ni Trezor ang potensyal na paglabag sa data habang binabanggit ng mga user ang mga pag-atake sa phishing

Sinimulan na ng provider ng Cryptocurrency hardware wallet na si Trezor ang pagsisiyasat ng posibleng paglabag sa data na maaaring nakompromiso ang mga email address ng mga user at iba pang personal na impormasyon. 

Mas maaga ngayon, noong Abr. 3, nagbabala ang ilang user mula sa komunidad ng Crypto Twitter tungkol sa isang patuloy na kampanya sa email phishing na partikular na nagta-target sa mga user ng Trezor sa pamamagitan ng kanilang mga nakarehistrong email address.

Sa patuloy na pag-atake, ilang mga gumagamit ng Trezor ang nakipag-ugnayan sa pamamagitan ng mga hindi awtorisadong aktor na nagpapanggap bilang kumpanya — na may tunay na intensyon na magnakaw ng mga pondo sa pamamagitan ng panlilinlang sa mga hindi maingat na mamumuhunan. Bilang bahagi ng pag-atake, nakatanggap ang mga user ng email tungkol sa pag-download ng app mula sa 'trezor.us' domain, na iba sa opisyal na Trezor domain name, 'trezor.io.'

Una nang naghinala si Trezor na ang mga nakompromisong email address ay nabibilang sa isang listahan ng mga user na nag-opt-in para sa mga newsletter, na naka-host sa isang American email marketing service provider na Mailchimp. 

Habang sinusubukan ni Trezor na tukuyin ang ugat ng sitwasyon sa isang opisyal na pagsisiyasat, pinapayuhan ang mga user na huwag mag-click sa mga link na nagmumula sa hindi opisyal na mga mapagkukunan hanggang sa susunod na abiso.

Nauugnay: Kinukumpirma ng BlockFi ang hindi awtorisadong pag-access sa data ng kliyente na naka-host sa Hubspot

Noong Mar. 19, aktibong kinumpirma ng BlockFi na institusyong pinansyal ng crypto na nakabase sa New Jersey ang isang paglabag sa data upang bigyan ng babala ang mga mamumuhunan tungkol sa posibilidad ng mga pag-atake ng phishing.

Gaya ng iniulat ng Cointelegraph, ang mga hacker ay nakakuha ng access sa data ng kliyente ng BlockFi na naka-host sa Hubspot, isang platform ng pamamahala sa relasyon ng kliyente. Ayon sa BlockFi:

"Kinumpirma ng Hubspot na ang isang hindi awtorisadong third-party ay nakakuha ng access sa ilang data ng kliyente ng BlockFi na nakalagay sa kanilang platform."

Habang ang mga detalye sa nalabag na data ay hindi pa matukoy at mabubunyag, tiniyak ng BlockFi ang mga user sa pamamagitan ng pag-highlight sa personal na data na iyon — kabilang ang mga password, mga ID na ibinigay ng gobyerno at mga numero ng social security — “ay hindi kailanman na-store sa Hubspot.”