Trezor 调查潜在的数据泄露,因为用户引用网络钓鱼攻击

加密货币硬件钱包提供商 Trezor 已开始调查可能泄露用户电子邮件地址和其他个人信息的数据泄露事件。 

今天早些时候,也就是 3 月 XNUMX 日,来自 Crypto Twitter 社区的几位用户警告说,正在进行的电子邮件网络钓鱼活动专门针对 Trezor 用户的注册电子邮件地址。

在持续的攻击中,几名 Trezor 用户被冒充该公司的未经授权的行为者联系 - 最终意图通过误导粗心的投资者来窃取资金。 作为攻击的一部分,用户收到一封关于从“trezor.us”域下载应用程序的电子邮件,该域不同于 Trezor 官方域名“trezor.io”。

Trezor 最初怀疑被入侵的电子邮件地址属于选择订阅新闻通讯的用户列表,该列表由美国电子邮件营销服务提供商 Mailchimp 托管。 

虽然 Trezor 试图通过官方调查来确定情况的根本原因,但建议用户不要点击来自非官方来源的链接,直至另行通知。

相关新闻: BlockFi 确认未经授权访问 Hubspot 上托管的客户端数据

19 月 XNUMX 日,总部位于新泽西州的加密金融机构 BlockFi 主动确认数据泄露,以警告投资者网络钓鱼攻击的可能性。

正如 Cointelegraph 报道的那样,黑客获得了 BlockFi 客户端数据的访问权限,这些数据托管在客户端关系管理平台 Hubspot 上。 根据 BlockFi:

“Hubspot 已确认未经授权的第三方获得了访问其平台上某些 BlockFi 客户端数据的权限。”

虽然有关被泄露数据的细节尚未确定和披露,但 BlockFi 通过强调个人​​数据(包括密码、政府颁发的 ID 和社会安全号码)“从未存储在 Hubspot 上”来向用户保证。