มีการแพร่กระจายอีเมลแจ้งเตือนความปลอดภัยปลอมเกี่ยวกับ "ช่องโหว่ entropy STM32" โดยพุ่งเป้าไปที่ผู้ใช้กระเป๋าฮาร์ดแวร์ Trezor และ BitBox อีเมลดังกล่าวอ้างเหตุผลด้านความปลอดภัยของกระเป๋าเพื่อหลอกล่อให้คลิกลิงก์อันตรายและติดตั้งแอปพลิเคชัน
Trezor ระบุในประกาศอย่างเป็นทางการว่า เมื่อวันที่ 9 แพลตฟอร์มส่งอีเมลบุคคลที่สามอย่าง Brevo (Brevo) ถูกเจาะระบบ ทำให้มีการส่งอีเมลฟิชชิงออกไปจากบัญชีของบริษัท โดยอีเมลนี้ถูกส่งถึงผู้สมัครรับจดหมายข่าวประมาณ 347,000 ราย หากคลิกลิงก์จะถูกนำไปดาวน์โหลดแอปที่เรียกร้องให้กรอกข้อมูลสำรอง (backup) ของกระเป๋า ทั้งนี้ Trezor ยืนยันว่าผลิตภัณฑ์ กระเป๋า และระบบบัญชีของบริษัทเองไม่ได้ถูกเจาะระบบแต่อย่างใด
ด้าน BitBox (BitBox) ระบุในประกาศอย่างเป็นทางการว่าผู้ใช้ของตนได้รับอีเมลฟิชชิงลักษณะคล้ายกัน และกำลังอยู่ระหว่างตรวจสอบเบื้องต้นถึงความเป็นไปได้ที่ผู้ให้บริการจดหมายข่าวถูกเจาะระบบ
Trezor ขอให้ผู้ใช้อย่าคลิกลิงก์ในอีเมลที่น่าสงสัย และอย่ากรอกข้อมูลส่วนตัวหรือข้อมูลสำรองของกระเป๋า หากเผลอกรอกข้อมูลสำรองของกระเป๋าลงในเว็บไปแล้ว ควรย้ายสินทรัพย์ไปยังกระเป๋าใหม่ทันที
ความคิดเห็น 0