Prodhuesi i portofolëve fizikë për kriptomonedha, Trezor, po paralajmëron klientët për herë të dytë brenda vetëm pak muajsh se një prej kompanive partnere të saj është hakuar, duke ekspozuar të dhënat e klientëve ndaj kriminelëve kibernetikë. Në një njoftim të publikuar këtë javë, Trezor bëri të ditur se një sulm kibernetik ndaj Brevo, një kompani teknologjie marketingu që përdoret nga Trezor për dërgimin e buletineve elektronike, u dha mundësi hakerëve të dërgonin rreth 347 mijë email-e phishing te klientët e kompanisë.
Mesazhet mashtruese dukeshin sikur vinin nga vetë Trezor dhe përmbanin një lidhje keqdashëse. Klikimi i kësaj lidhjeje shkarkonte një aplikacion që u kërkonte viktimave të vendosnin fjalëkalimin rezervë të portofolit të tyre. Sipas Trezor, një prej email-eve mbante titullin “Critical Security Alert: STM32 Entropy Vulnerability”, duke krijuar përshtypjen se bëhej fjalë për një paralajmërim urgjent sigurie.
Nëse një haker arrin të sigurojë kredencialet rezervë të portofolit, ai mund të marrë kontrollin mbi fondet dhe t’i vjedhë ato në mënyrë të pakthyeshme në blockchain.
Brevo deklaroi se sulmuesit arritën të hynin në 138 llogari të platformës, të cilat më pas u përdorën për dërgimin masiv të mesazheve phishing.
Sipas kompanisë, sulmuesit shfrytëzuan një dobësi që bëri që niveli i aksesit të tyre të mos kufizohej siç duhej. Për pasojë, atyre iu dha gabimisht akses në të gjitha organizatat që mund të arriheshin përmes llogarive të komprometuara.
Rasti nxjerr në pah një problem gjithnjë e më të zakonshëm në sigurinë kibernetike: kompanitë mund të kenë sisteme të sigurta, por të dhënat e klientëve të tyre mbeten të ekspozuara përmes kompanive të treta që përdoren për shërbime të ndryshme.
Trezor thekson se asnjë prej produkteve të saj, portofolëve apo sistemeve të llogarive nuk u prek drejtpërdrejt nga incidenti.
Incidenti i dytë brenda pak javësh
Ky është incidenti i dytë i sigurisë që prek klientët e Trezor në një periudhë të shkurtër.
Në gusht, kompania kishte paralajmëruar klientët se një prej partnerëve të saj të transportit, ShipMonk, ishte komprometuar nga një sulm kibernetik.
Në atë rast u ekspozuan emrat, numrat e telefonit, adresat e email-it dhe adresat postare të të paktën 81 mijë personave që kishin blerë dhe marrë pajisje fizike Trezor.
Ekspozimi i këtyre të dhënave është veçanërisht shqetësues për pronarët e kriptomonedhave. Informacioni mund t’u tregojë kriminelëve jo vetëm identitetin e personave që zotërojnë kripto, por edhe vendin ku ata jetojnë.
Kjo mund të rrisë rrezikun e sulmeve të drejtpërdrejta fizike ndaj pronarëve të kriptomonedhave, të njohura si “wrench attacks”, ku viktimat kërcënohen ose dhunohen për t’u marrë fjalëkalimet apo frazat rezervë të portofolëve të tyre.
Nga email-et mashtruese te letrat me postë
Pas rrjedhjes së të dhënave te ShipMonk, disa klientë raportuan se kishin marrë edhe letra fizike në adresën e shtëpisë, të cilat pretendonin se ishin dërguar nga Trezor.
Në letra ndodhej një kod QR. Skanimi i tij i drejtonte përdoruesit në një faqe të rreme të krijuar për t’u vjedhur fjalëkalimin e portofolit të kriptomonedhave.
Kjo tregon se të dhënat e vjedhura nuk po përdoren vetëm për mashtrime të zakonshme online, por mund të kombinohen me informacionet personale dhe adresat fizike për të krijuar sulme shumë më të personalizuara.
Pas incidentit të fundit, Trezor tha se po rivlerëson marrëdhëniet me kompanitë e jashtme me të cilat bashkëpunon.
Kompania paralajmëroi gjithashtu klientët se adresat e tyre të email-it të ekspozuara gjatë sulmit mund të përdoren përsëri në të ardhmen për tentativa të tjera phishing./TECHCRUNCH


Leave a Reply