硬體錢包廠商 Trezor 證實第三方電子郵件服務供應商遭入侵,攻擊者利用合法郵件基礎設施發送假冒「STM32 漏洞」的釣魚信,誘使用戶交出錢包資訊。信件通過 SPF、DKIM 等驗證,甚至經官方子網域轉址,傳統辨識釣魚信的方法難以奏效。Trezor 已關閉涉事網域並呼籲用戶勿點擊連結。此前其物流合作夥伴 ShipMonk 遭入侵,約 8.1 萬名客戶資料外洩,可能被用於更精準的釣魚攻擊。目前官方尚未公布供應商名稱及損失細節。
其他报道 (12条)