Publi

Alerta de Phishing en Trezor: Compromiso de Proveedor de Emails

Trezor ha alertado a sus usuarios sobre un ataque de phishing que se originó a partir de un proveedor de correos electrónicos externo. Los hackers utilizaron este canal para enviar un email falso que simulaba ser una advertencia de seguridad crítica relacionada con los dispositivos Trezor.

Detalles del Ataque de Phishing

El correo electrónico fraudulentamente titulado “Alerta de Seguridad Crítica: Vulnerabilidad de Entropía STM32” no proviene de Trezor, según lo indicado por la empresa en su cuenta de X. Los usuarios fueron advertidos que no deben abrir ningún enlace contenido en el mensaje.

Publicidad

Contenido del Email Falso

  • El mensaje afirmaba que se había identificado una “vulnerabilidad crítica a nivel de hardware” en los microcontroladores STM32 utilizados en algunos dispositivos Trezor.
  • Se alegaba que esta falla afectaba a una de cada cuatro unidades, dejando las frases de recuperación con entropía insuficiente.

Investigación en Curso

Trezor ha desactivado el dominio que se usó en el ataque y está realizando una investigación para determinar cómo los hackers accedieron al dominio legítimo de la compañía. La alerta sobre este phishing llegó después de que varios usuarios reportaran haber recibido el correo desde lo que parecía ser una dirección oficial de Trezor.

Opiniones de Expertos en Seguridad

Nick Neuman, cofundador y CEO de Casa, mencionó que este ataque podría extenderse más allá de Trezor, ya que otros usuarios de BitBox han informado recibir correos similares. Según Neuman:

“Es probable que un proveedor de marketing por email haya sido comprometido. Mantente alerta y no confíes en los emails de proveedores que intenten hacerte realizar acciones a través de enlaces sospechosos.”

Advertencias Similares de Expertos

Jameson Lopp, experto en seguridad y Chief Security Officer de Casa, hizo eco de las preocupaciones, señalando que los actores maliciosos podrían haber comprometido a los proveedores de email utilizados por Trezor y BitBox.

“Se están enviando correos maliciosos que afirman que ambos tienen generadores de números aleatorios defectuosos que requieren actualizaciones de seguridad. ¡No se ha emitido ninguna advertencia de seguridad oficial!”

Contexto del Problema

En agosto, Trezor y otro fabricante de carteras de hardware, Foundation, advirtieron sobre intentos de phishing que explotaban los temores relacionados con la seguridad de las carteras hardware tras la divulgación de vulnerabilidades en otros dispositivos, como Coldcard. En el mismo mes, se reportó una violación de datos en el proveedor de envíos ShipMonk, exponiendo información personal de más de 80,000 personas, lo que podría facilitar ataques más sofisticados.

Boletín Diario de Debrief

Comienza cada día con las principales noticias actuales, además de características originales, un pódcast, videos y más.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.