ტრეზორმა განაცხადა, რომ ელფოსტის პროვაიდერი გატეხეს და ფიშინგური წერილები უგზავნიან.
Trezor, BitBox users targeted in newsletter phishing spree
ეს ამბავი გამოაქვეყნა The Register-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა The Register-მა.
არსებობს კარგი და ცუდი ამბები. კარგი ამბავი ისაა, რომ წერილები ადვილად შესამჩნევია. ისინი არ არის მორგებული თითოეულ მიმღებზე და წააგავს მასობრივ კამპანიას, ვიდრე დახვეწილ სამიზნე თავდასხმას, რომელიც იყენებს მომხმარებლის სპეციფიკურ მონაცემებს ელფოსტის აღქმული ავთენტურობის გასაძლიერებლად.
ყველა ცნობილი თაღლითური წერილის სათაურია „კრიტიკული უსაფრთხოების გაფრთხილება: STM32 ენტროპიის დაუცველობა“ და ტექსტში ნათქვამია, რომ ტრეზორის მოწყობილობების დაახლოებით ერთი მეოთხედი დაზარალდა „აპარატული ქარხნული დეფექტით“.
წერილი აფრთხილებს მომხმარებლებს, რომ საფულის თესლები დაუცველია brute-force თავდასხმებისთვის „არასაკმარისი შემთხვევითობის“ და „კრიტიკულად დაბალი 40-ბიტიანი ენტროპიის“ გამო.
წერილი მიმღებებს სთხოვს, გააზიარონ საფულის სარეზერვო ასლები. ტრეზორმა განაცხადა: „არ დააჭიროთ მას და არ ურთიერთქმედოთ მასთან. არასოდეს შეიყვანოთ საფულის სარეზერვო ასლი სადმე. ყოველთვის დაადასტუროთ ყველა მოქმედება ფიზიკურად ტრეზორით.“
ცუდი ამბავი ისაა, რომ თავდამსხმელებმა, სავარაუდოდ, კანონიერი ელფოსტის პროვაიდერი გატეხეს, ამიტომ შეტყობინებები გადის ავთენტიფიკაციის შემოწმებებს და გვერდს უვლის ზოგიერთ ჩვეულებრივ დაცვას, რომელსაც მიმღები ელფოსტის სერვისები იყენებენ.
მათი თქმით, ვინც წერილების ასლები გააზიარა, ისინი იგზავნება „mailing@trezor.io“-დან.
ტრეზორმა გაფრთხილება გამოაქვეყნა სოციალური მედიის არხებზე და Trezor Suite-ში, რომელიც მისი აპარატული საფულეების თანმხლები აპლიკაციაა.
რეგისტრმა ტრეზორს დამატებითი ინფორმაცია სთხოვა. მესამე მხარის ელფოსტის პროვაიდერმა Brevo-მ, რომელიც ადრე Sendinblue-ს სახელით იყო ცნობილი, განაცხადა განცხებაში, რომ „უსაფრთხოების ინციდენტმა“ დამრღვევს 120 Brevo ანგარიშზე წვდომა მისცა. მან დასძინა, რომ თავდამსხმელმა გამოიყენა წვდომა კლიენტის საკონტაქტო ბაზაზე ფიშინგური წერილების გასაგზავნად და დაჰპირდა სრულ შემდგომ ანალიზს დღესვე.
შვეიცარიულმა აპარატული საფულეების მწარმოებელმა BitBox-მაც განაცხადა, რომ დაზარალდა და გამოაქვეყნა თითქმის იდენტური წერილის სურათი, რომელიც ტრეზორის საინფორმაციო ბიულეტენის აბონენტებს ეგზავნებოდა.
წერილი ანალოგიურად აფრთხილებს BitBox მოწყობილობებზე ენტროპიის სისუსტეების შესახებ, თუმცა სათაური ოდნავ განსხვავებულია: „კრიტიკული უსაფრთხოების გაფრთხილება: მიკროკონტროლერის ენტროპიის შეცდომა გამოვლენილია“.
კომპანიამ X-ზე განაცხადა, რომ ფიშინგური წერილის წინასწარი მიმოხილვა, რომელიც საინფორმაციო ბიულეტენის აბონენტებს დაახლოებით ერთი საათის წინ გაეგზავნა, აჩვენებს, რომ სავარაუდოდ მათი საინფორმაციო ბიულეტენის პროვაიდერი გატეხეს. მან დასძინა, რომ სხვა ბიტკოინ კომპანიებიც დაზარალდნენ და ყველა ერთსა და იმავე საინფორმაციო ბიულეტენის პროვაიდერს იყენებს. მან ასევე განაცხადა, რომ ფიშინგური გაფრთხილება გაუგზავნა ყველა აბონენტს, დაუკავშირდა პროვაიდერს და შეატყობინა ფიშინგური დომენები. ფიშინგური ბმულების უმეტესობა უკვე გამორთულია. კომპანია კვლავ იძიებს სიტუაციას და განაახლებს ინფორმაციას, როცა მეტი გაირკვევა.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

ShinyHunters expose 6.4M in attack on medical supplier McKesson
კრიპტო გადასახადებისა და პორტფელის თვალყურის მიყოლების კომპანია CoinTracking-მაც განაცხადა, რომ მისი მესამე მხარის ელფოსტის პროვაიდერი Brevo გატეხეს დაახლოებით იმავე დროს, როცა ტრეზორი და BitBox. CoinTracking-მა გამოაქვეყნა ფიშინგური წერილის ასლი, რომელიც მის მომხმარებლებს ეგზავნებოდა და ვინაიდან ის აპარატულ საფულეებს არ სთავაზობს, წერილი იყენებს განსხვავებულ მიმზიდველს და მომხმარებლებს სთხოვს, მიჰყვნენ ბმულს API გასაღებების განახლებისთვის.
ეს უსაფრთხოების პრობლემა მოჰყვა იმას, რომ ტრეზორმა ერთ თვეზე ნაკლები ხნის წინ განაცხადა, რომ ათასობით მომხმარებლის დეტალები გაიტაცეს ლოგისტიკური პარტნიორის ShipMonk-ის გატეხვის შემდეგ. აპარატული მომწოდებელი თავდაპირველად დაახლოებით 13 000 დაზარალებული ადამიანი შეაფასა. მათ, ვინც ტრეზორის პროდუქტები შეუკვეთა 10 მაისიდან 8 აგვისტომდე, სახელი, ელფოსტის მისამართები, ტელეფონის ნომრები და მიწოდების მისამართები გაიტაცეს.
უსაფრთხოებაზე ორიენტირებული კომპანიისთვის პრობლემას ამძიმებს ის, რომ ტრეზორმა 4 სექტემბერს დაადასტურა, რომ დაზარალებულთა საერთო რაოდენობა 80 000-მდე გაიზარდა. ტრეზორმა განაცხადა, რომ ShipMonk-მა მოგვიანებით აცნობა დამატებითი 67 000 აშშ მომხმარებლის შესახებ, რომლებმაც პროდუქტები 2019 წლის ნოემბრიდან 2021 წლის აგვისტომდე შეიძინეს. ტრეზორმა განაცხადა, რომ ShipMonk-თან ურთიერთობის განმავლობაში არაერთხელ მოითხოვა და მიიღო წერილობითი დადასტურება მონაცემების წაშლის შესახებ, რაც შეესაბამებოდა მათ ხელშეკრულებას, მონაცემთა პოლიტიკას და წინა კომუნიკაციებს. ტრეზორმა განაცხადა, რომ ძალიან იმედგაცრუებულია იმის გამო, რომ ამ დადასტურების მიუხედავად, მონაცემები მათ სისტემებში არ წაშლილა.
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 10 სექტემბერი, 2026

Chinese researchers find egg-cellent way to keep space debris from scrambling craft

Cryptocrook ringleader, 22, who met crew on Minecraft admits role in $245M heist
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

Minecraft-spawned crypto kingpin faces 20 years for $245 million heist — mastermind's role in hacking campaign fueled their supercar, bodyguards, and private jet habit

Apple’s new A20 Pro smartphone chip around 25% faster than its predecessor in leaked benchmark — the 2nm CPU in the iPhone Duo and 18 Pro hits nearly 5 GHz clocks

The iPhone Duo’s hardware doesn’t look special, but its software might be
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.