sec_₿sec.21ideas.org
trezor · Trezor / SatoshiLabs
Эксплуатация подтвержденаХодлеры9 сентября 2026

Trezor предупреждает о фишинговом письме после взлома email-провайдера

Сторонний email-провайдер Trezor был взломан, и от имени бренда рассылается поддельное письмо с темой про уязвимость энтропии в STM32. Это фишинг: письмо не от Trezor, ссылки в нём вести могут на вредоносный сайт. Вендор уже отключил использованный домен и расследует, как злоумышленники получили к нему доступ.

Что делать

Не открывайте и не переходите по ссылкам в письме с темой про уязвимость энтропии STM32 — это фишинг, а не сообщение от Trezor; при сомнениях проверяйте информацию только через официальный аккаунт вендора.

Оповещение оказалось полезным? Поддержи проект!

Не пропусти следующее оповещение.

Ход инцидента

  1. 09.09Trezor предупреждает о фишинговом письме после взлома email-провайдера
  2. 10.09Trezor: фишинговое письмо вело к приложению, запрашивавшему бэкап кошелька; ссылку успели открыть около 2500 человек