Přejít na obsah
Bitcoin, akcie, ekonomika, AI
Menu
Začněte otázkou

Co vás zajímá?

Články, analýzy a nové pohledy na svět peněz.

ÚvodNovinky81 192starší3 min čtení

Společnost Trezor objasňuje narušení bezpečnosti, jako příčina kompromitace účtu X byl identifikován phishingový útok

Společnost SatoshiLabs 21. března oznámila, že nedávná kompromitace jejího účtu X byla výsledkem phishingového podvodu.

Společnost SatoshiLabs minulý týden oznámila, že nedávná kompromitace jejího účtu X byla výsledkem phishingového podvodu. Vyvrátila tak podezření, že se jednalo o útok výměnou SIM karet.

Společnost Trezor se také zmínila o tom, že kompromitován byl pouze její účet na sociální síti X. Zaručila tak bezpečnost všech peněženek pro kryptoměnové transakce a úschovu.

Společnost Trezor potvrzuje, že nedošlo ke kompromitaci účtu Trezor ani finančních prostředků

Populární blockchainový a kryptoměnový bezpečnostní analytik ZachXBT nedávno informoval o narušení účtu X společnosti Trezor. Upozornil tak svých 533 tisíc sledujících na kompromitaci stránky hardwarové peněženky.

Příspěvek z X

Community alert: Trezor X/Twitter account is currently compromised pic.twitter.com/hNm2OUjEgE

— ZachXBT (@zachxbt) March 19, 2024
Otevřít na X ↗
Zdroj: x.com

Krátce poté, kryptoměnová bezpečnostní firma Scam Sniffer zjistila podezřelou aktivitu a varovala obchodníky s kryptoměnami, aby se jí vyhnuli.

Podle podrobné zprávy společnosti SatoshiLab prostřednictvím médií byl neoprávněný přístup k jejich účtu X identifikovaný 19. března ve 23:53. Přitom došlo ke škálování přes řadu bezpečnostních protokolů, včetně dvoufaktorového ověřování (2FA) a silného hesla.

Příspěvek z X

🚨Update on our X account security incident🚨

Earlier this week, we experienced a breach of our X account due to a sophisticated phishing attack.

Immediate actions were taken to secure our account & no product security was compromised.

For more,
👉 https://t.co/ZZOHSNtI9u

— Trezor (@Trezor) March 21, 2024
Otevřít na X ↗
Zdroj: x.com

Společnost Trezor upozornila na nedotčenost bezpečnosti kryptoměnových peněženek

Výrobci hardwarových peněženek nicméně uvedli, že všechny kompromitace jsou vyřešené a účty v jejich ekosystému jsou v bezpečí.

Chceme zde zdůraznit, že bezpečnost všech našich produktů zůstává nedotčena. ani našich dalších produktů. Vaše zařízení Trezor a sada Trezor Suite zůstávají v bezpečí.

– Společnost Trezor, zdroj: x.com

Stojí za zmínku, že účet X společnosti Trezor byl během útoku použit k propagaci předprodeje $TRZR na blockchainu Solana. Účelem mělo být podvedení obchodníků, aby poslali finanční prostředky do peněženky na blockchainu Solany.

Příspěvek také zmiňoval nový memecoin Solana s názvem Slerf, aby přilákal více pozornosti. Směroval investory k tomu, aby klikli na škodlivý odkaz určený k připojení k jejich peněženkám a odeslání všech uložených aktiv a prostředků. Všechny tyto příspěvky byly krátce na to smazány.

Populární bezpečnostní investigátor Web3 John Holmquist uvedl, že narušení společnosti Trezor bylo způsobeno zanedbáním implementace dvoufaktorového ověřování (2FA).

Příspěvek z X

Trezor is not having a presale.

Trezor's account is compromised…

Good time to mention you can use a Trezor as a security key for 2FA to secure your Twitter account?

Absolutely major L from a security company, please take account security more seriously. pic.twitter.com/ZQtgqdRx6G

— Jon_HQ (@Jon_HQ) March 19, 2024
Otevřít na X ↗
Zdroj: x.com

Firma SatoshiLab zdůraznila, že účet X společnosti Trezor má aktivní 2FA a další bezpečnostní opatření. Zatím není známé, zda bude probíhat vyšetřování za účelem identifikace pachatele či pachatelů.

Komplexní phishingový útok byl plánovaný několik týdnů

SatoshiLab dále zdůraznila, že narušení oficiálního účtu X bylo komplexním a promyšleným phishingovým útokem, na kterém se pracovalo několik týdnů.

Vyšetřování společnosti odhalilo, že plán odstartoval 29. února 2024. Pachatelé vytvořili falešný subjekt v kryptoměnovém sektoru, který přesvědčil členy kryptoměnových komunit o své vysoké reputaci.

Ačkoli jméno subjektu není ve zprávě jmenované, je zde vysvětlené, že se pachatelé účastnili skutečných konverzací, aby zvýšil svou přítomnost v médiích. Subjekt tak rozšířil počet svých příznivců na tisíce. Dále oslovil PR tým společnosti SatoshiLab s žádostí o rozhovor s generálním ředitelem společnosti Trezor.

To vedlo k domluvě schůzky a zaslání nebezpečného odkazu pod záminkou pozvánky na Calendly. Člen PR týmu firmy SatoshiLabs na odkaz kliknul a byl přesměrován na stránku požadující několik přihlašovacích údajů, což vyvolalo podezření a zastavilo původní plány na rozhovor a navrhovaný nový termín.

Během přeložené schůzky útočník upozornil členy týmu Trezor na technické problémy a vyzval k autorizaci hovoru. Touto autorizací došlo k propojení útočníkovy aplikace Calendly s účtem X společnosti SatoshiLab.

Narušení pak umožnilo pachatelům propagovat jménem hardwarové peněženky podvodné kryptoměny a jiné škodlivé odkazy. Právě to ZachXBT zjistil, což ho přimělo upozornit své sledující.

Zdroje:

Zdroj: cryptonews.com

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 4.8 / 5. Počet hlasujících 4

Buď první kdo článek ohodnotí

Avatar photo
O autorovi

Radim Studený

Jsem publicista a editor zaměřený na kryptoměny, blockchain a digitální ekonomiku. Pro Kryptomagazín.cz sleduji především aktuální dění na trhu, nové projekty a regulatorní změny. Ve svých článcích se snažím spojovat aktuální informace s širším kontextem a vysvětlovat složitější témata srozumitelně i méně zkušeným čtenářům.

Dlouhodobě se zajímá, o vývoj kryptoměnového trhu, akcie, decentralizované finance a technologické inovace kolem blockchainu.

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy
Čtěte dál

Další články od nejnovějších