อีเมลฟิชชิ่งที่แอบอ้างช่องโหว่ในชิป STM32 กำลังแพร่ระบาดในกลุ่มผู้ใช้กระเป๋าฮาร์ดแวร์ ‘เทรซอร์’ (Trezor) โดยอีเมลใช้หัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” อ้างว่าอุปกรณ์มีข้อบกพร่องที่เป็นภัยต่อความปลอดภัยของวลีกู้คืนกระเป๋า (recovery phrase)
เมื่อวันที่ 9 (เวลาท้องถิ่น) เทรซอร์ระบุผ่านบัญชี X ว่า ผู้ให้บริการอีเมลซึ่งเป็นบุคคลภายนอกของบริษัทถูกแฮ็ก และอีเมลฉบับดังกล่าวไม่ได้ส่งโดยเทรซอร์ แต่เป็นความพยายามฟิชชิ่ง พร้อมระบุว่าบริษัทได้บล็อกโดเมนที่เกี่ยวข้องแล้ว และกำลังตรวจสอบว่าผู้โจมตีเข้าถึงโดเมนที่ใช้งานจริงของบริษัทได้อย่างไร
เทรซอร์เตือนผู้ใช้ไม่ให้กดลิงก์ใดๆ ที่แนบมาในอีเมลดังกล่าว
ความคิดเห็น 0