按 Enter 搜索 · ESC 关闭

加密货币

Trezor 称第三方安全漏洞致攻击者用其官方域名发送钓鱼邮件

硬件钱包厂商 Trezor 表示,一起第三方安全漏洞导致攻击者得以使用其官方域名发送钓鱼邮件。此事发生在上月物流服务商 ShipMonk 遭入侵、泄露 Trezor 客户个人信息之后,用户正面临借泄露数据实施的后续钓鱼攻击。

原文

AI 解读

此次事件的要害在于攻击面已从硬件本身转向供应链与客服数据:攻击者借第三方漏洞拿到官方域名的“可信外衣”,钓鱼邮件的识别难度显著上升。受影响最直接的是此前在物流环节被泄露信息的 Trezor 用户,他们正是被精准锁定的对象。值得观察的是,Trezor 能否说明第三方访问权限的范围与持续时间,以及其官方域名的邮件发送认证机制是否会被收紧——这决定了同类攻击是孤例还是可复制的模式。

由 AI 生成,仅供参考。

分享本文

相关快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈