Conform unui comunicat publicat de Trezor, atacatorii au exploatat o vulnerabilitate în platforma Brevo, care permitea accesul neautorizat la conturile de marketing. Brevo a confirmat că hackerii au obținut acces la 138 de conturi, iar problema a fost legată de o „scopare” incorectă a permisiunilor. Mai exact, accesul acordat unor conturi compromise a fost extins în mod nejustificat la toate organizațiile pe care acestea le puteau atinge. Această eroare a permis trimiterea în masă a unor e-mailuri false, care păreau a veni din partea Trezor.
Subiectul e-mailurilor era unul alarmant: „Alertă critică de securitate: vulnerabilitate STM32 Entropy”. Mesajul îndemna utilizatorii să acceseze un link pentru a-și proteja fondurile. Odată ce victima făcea clic pe link, era redirecționată către o aplicație care solicita introducerea parolei de backup a portofelului. Cu această parolă, un atacator poate fura ireversibil criptomonedele deținute de utilizator, deoarece tranzacțiile pe blockchain sunt definitive.
Trezor a subliniat că produsele sale, portofelele și sistemul de conturi nu au fost compromise direct. Cu toate acestea, expunerea datelor clienților prin intermediul furnizorilor terți reprezintă un risc semnificativ. Aceasta este a doua breșă de acest gen în ultimele săptămâni. În august, Trezor a anunțat că un partener de livrare, ShipMonk, a suferit o breșă care a expus numele, numerele de telefon, adresele de e-mail și adresele poștale a cel puțin 81.000 de persoane care achiziționaseră portofele hardware Trezor.
Această expunere a datelor personale poate avea consecințe grave. Pe lângă riscul de furt de identitate sau de phishing, există și amenințarea unor atacuri fizice. Persoanele care dețin cantități mari de criptomonede pot deveni ținte pentru infractori care folosesc metode violente pentru a extrage parolele, cunoscute sub numele de „atacuri cu cheie” (wrench attacks). În săptămânile următoare breșei de la ShipMonk, unele persoane au primit scrisori prin poștă care pretindeau a fi de la Trezor, conținând coduri QR. Scanarea acestor coduri ducea la pagini false concepute pentru a fura parolele portofelelor.
Specialiștii în securitate cibernetică subliniază că acest incident evidențiază o problemă sistemică: companiile se bazează adesea pe o rețea complexă de furnizori terți pentru operațiuni de zi cu zi, dar fiecare verigă din lanț poate deveni un punct vulnerabil. Atacatorii vizează din ce în ce mai mult aceste puncte slabe, deoarece pot obține acces la un volum mare de date cu un efort relativ redus. În cazul Brevo, o singură vulnerabilitate a permis compromiterea a sute de mii de adrese de e-mail, iar impactul ar fi putut fi mult mai mare dacă atacatorii ar fi reușit să fure și alte informații sensibile.
Trezor a anunțat că reevaluează relațiile cu toți furnizorii săi și că va implementa măsuri suplimentare de securitate. Compania a avertizat, de asemenea, că adresele de e-mail ale clienților ar putea fi folosite în viitor pentru alte atacuri de phishing. Utilizatorii sunt sfătuiți să fie extrem de precauți cu orice comunicare care pretinde a fi de la Trezor, să verifice întotdeauna autenticitatea mesajelor și să nu introducă niciodată parolele de backup pe site-uri sau aplicații suspecte.
În contextul mai larg al securității criptomonedelor, acest incident servește drept un memento dureros că protejarea activelor digitale nu se limitează la securitatea portofelului hardware în sine. Lanțul de aprovizionare digital, inclusiv serviciile de marketing, livrare și alte utilități, poate fi exploatat. De asemenea, subliniază importanța igienei cibernetice pentru utilizatori: activarea autentificării cu doi factori, utilizarea unor parole unice și puternice și evitarea accesării link-urilor din e-mailuri nesolicitate sunt măsuri esențiale.
Pe măsură ce piața criptomonedelor continuă să crească, la fel crește și interesul infractorilor cibernetici. Breșele de securitate la furnizorii terți devin o tactică din ce în ce mai comună, deoarece permit atacatorilor să lovească un număr mare de victime printr-un singur punct de intrare. Companiile trebuie să își evalueze constant partenerii și să implementeze protocoale stricte de securitate, dar și să fie transparente cu clienții atunci când apar incidente. Transparența este crucială pentru a menține încrederea, dar și pentru a permite utilizatorilor să ia măsuri de protecție în timp util.
În cazul Trezor, reacția rapidă și comunicarea deschisă sunt de apreciat, dar rămâne de văzut dacă aceste măsuri vor fi suficiente pentru a preveni viitoare atacuri. Până atunci, utilizatorii de criptomonede trebuie să rămână vigilenți și să își protejeze informațiile personale cu aceeași grijă cu care își protejează cheile private.
De ce este important:
Această breșă de securitate subliniază vulnerabilitatea lanțului de aprovizionare digital în industria criptomonedelor. Chiar și companiile cu produse hardware securizate pot fi compromise prin intermediul furnizorilor terți, punând în pericol fondurile și datele personale ale utilizatorilor. Incidentul demonstrează că securitatea cibernetică nu este doar o problemă tehnică, ci și una de management al riscurilor și de încredere. Pentru posesorii de criptomonede, este un avertisment că trebuie să fie mereu atenți la semnele de phishing și să își protejeze informațiile cu aceeași rigoare ca și activele digitale. În plus, acest caz evidențiază necesitatea ca reglementările și standardele de securitate să țină pasul cu evoluția amenințărilor, pentru a proteja consumatorii într-un ecosistem digital tot mai complex.