TREE NEWS 消息, 硬件钱包厂商 Trezor 表示,一起第三方安全漏洞导致攻击者得以使用其官方域名发送钓鱼邮件。此事发生在上月物流服务商 ShipMonk 遭入侵、泄露 Trezor 客户个人信息之后,用户正面临借泄露数据实施的后续钓鱼攻击。
Trezor 称第三方安全漏洞致攻击者用其官方域名发送钓鱼邮件
AI 解读
此次事件的要害在于攻击面已从硬件本身转向供应链与客服数据:攻击者借第三方漏洞拿到官方域名的“可信外衣”,钓鱼邮件的识别难度显著上升。受影响最直接的是此前在物流环节被泄露信息的 Trezor 用户,他们正是被精准锁定的对象。值得观察的是,Trezor 能否说明第三方访问权限的范围与持续时间,以及其官方域名的邮件发送认证机制是否会被收紧——这决定了同类攻击是孤例还是可复制的模式。
由 AI 生成,仅供参考。