เทรเซอร์(Trezor) เปิดเผยว่าอีเมลฟิชชิ่งที่ถูกส่งผ่านโดเมนทางการของบริษัทมีสาเหตุมาจากการที่ผู้ให้บริการอีเมลรายที่สามถูกเจาะระบบ
เทรเซอร์แจ้งผ่านช่องทางทางการเมื่อวันที่ 9 ว่าอีเมลที่เป็นปัญหามีหัวข้อว่า “ช่องโหว่ Entropy ของ STM32” โดยแอบอ้างว่าเป็นช่องโหว่ด้านฮาร์ดแวร์ร้ายแรงในผลิตภัณฑ์ของบริษัท เพื่อหลอกลวงผู้ใช้ เทรเซอร์เตือนผู้ใช้ไม่ให้คลิกลิงก์ในอีเมลหรือกรอกข้อมูลสำรองกระเป๋าเงินใดๆ
เทรเซอร์ระบุว่าได้บล็อกโดเมนที่ถูกใช้ในอีเมลอันตรายดังกล่าวแล้ว และกำลังตรวจสอบว่าผู้โจมตีเข้าถึงโดเมนทางการได้อย่างไร เหตุการณ์ครั้งนี้เกิดขึ้นหลังจากที่ข้อมูลส่วนบุคคลของลูกค้าเทรเซอร์รั่วไหลจากเหตุละเมิดความปลอดภัยของบริษัทขนส่ง ShipMonk เมื่อเดือนที่แล้ว
ความคิดเห็น 0