Trezorは、ユーザーがフィッシング攻撃を引用する際の潜在的なデータ侵害を調査します

暗号通貨ハードウェアウォレットプロバイダーのTrezorは、ユーザーのメールアドレスやその他の個人情報が侵害された可能性のあるデータ侵害の可能性について調査を開始した。 

本日3月XNUMX日早朝、Crypto Twitterコミュニティの数人のユーザーが、特にTrezorユーザーを登録メールアドレス経由でターゲットにした現在進行中のメールフィッシングキャンペーンについて警告した。

現在進行中の攻撃では、Trezor ユーザー数名が、会社を装った無許可の攻撃者から連絡を受けています。最終的な目的は、不注意な投資家を誤解させて資金を盗むことです。 攻撃の一環として、ユーザーは、Trezor の公式ドメイン名である「trezor.io」とは異なる「trezor.us」ドメインからアプリをダウンロードすることに関する電子メールを受け取りました。

Trezor 氏は当初、侵害された電子メール アドレスが、米国の電子メール マーケティング サービス プロバイダー Mailchimp でホストされていたニュースレターの配信をオプトインしたユーザーのリストに属しているのではないかと疑っていました。 

Trezor は公式調査により状況の根本原因を特定しようとしていますが、ユーザーは追って通知があるまで非公式ソースからのリンクをクリックしないことをお勧めします。

関連する BlockFiは、Hubspotでホストされているクライアントデータへの不正アクセスを確認します

19月XNUMX日、ニュージャージーに本拠を置く仮想通貨金融機関BlockFiは、フィッシング攻撃の可能性について投資家に警告するため、データ侵害を積極的に確認した。

Cointelegraph が報じたように、ハッカーは顧客関係管理プラットフォームである Hubspot でホストされている BlockFi の顧客データにアクセスしました。 BlockFi によると:

「Hubspotは、許可されていないサードパーティがプラットフォームに格納されている特定のBlockFiクライアントデータにアクセスできることを確認しました。」

侵害されたデータの詳細はまだ特定および明らかにされていないが、BlockFiは、パスワード、政府発行のID、社会保障番号を含む個人データは「Hubspotには決して保存されていない」と強調してユーザーを安心させた。