Jump to content

Recommended Posts

Posted

proizvoditel_kriptokoshelkov_trezor_zayavil_ob_utechke_dannykh_14_000_polzovateley_.jpg

 

Производителя аппаратных криптовалютных кошельков Trezor сообщил о взломе системы стороннего партнера, логистического оператора ShipMonk. В результате взлома полные или частичные данные примерно 14 000 клиентов Trezor утекли злоумышленникам.

В результате утечки скомпрометированы имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов. Еще у 1947 пользователей раскрыты имена, города проживания и email‑адреса. Жертвами инцидента стали пользователи из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.  

 

В Trezor заверили, что инцидент не затронул внутренние системы компании, а сами аппаратные кошельки остаются безопасными. Однако предупредили: теперь попавшие в базу пользователи находятся в зоне повышенного риска. Злоумышленники могут использовать данные для фишинговых атак, связываться с этими людьми, выдавая себя за представителей Trezor, банков или криптобирж, чтобы выманить более чувствительную информацию и убедить перевести активы. 

 

В январе клиенты другого крупного производителя холодных кошельков Ledger тоже столкнулись с утечкой имен и контактных данных — и тоже после несанкционированного доступа к данным заказов, хранившимся у стороннего провайдера электронной коммерции Global‑e. В 2020 году у Ledger произошла первая масштабная утечка, когда в руки злоумышленников попала информация более чем о 270 000 клиентов — в том числе имена, email‑адреса, телефоны и в ряде случаев домашние адреса. Позднее эти данные оказались выложены на хакерском форуме, что привело к волне фишинга и случаев преследования пользователей Ledger.  

 

 

Подробнее: https://bits.media/proizvoditel-kriptokoshelkov-trezor-zayavil-ob-utechke-dannykh-14-000-polzovateley-/

Posted
3 часа назад, News Bot сказал:

Жертвами инцидента стали пользователи из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.

Великобритания в зоне риска, там как во Франции арабов понаехало, охотников за криптанами.

3 часа назад, News Bot сказал:

Ledger тоже столкнулись с утечкой имен

Лучший холодный кошелёк - сид на бумажке.

Posted

За такое надо жестко наказывать, не первый раз уже, а потом по новостям рассказывают как похищают и пытают, убивают, я только сейчас понял где эти все бандюки инфу брали, это просто любой Васян находит базу адресов и особо далеко ходить не надо. Может попробует кто этих криворуких деятелей засудить на кучу лямов, что бы в следующий раз такой фигни не было.

 

6 часов назад, Mask сказал:

Лучший холодный кошелёк - сид на бумажке.

Как бы еще сгенерировать надежный сид без аппаратника, доверия ко всяким либам на гитхабе нет. А вообще свой сид + htmlка Яна Колемана на оффлайн девайсе уже кажется не такой уж плохой идеей - использовать одноразовые адреса по приват кеям в горячих, правда гемора многовато. Из последнего опыта с леджером, такое ощущение что это не холодный кошелек а проходной двор, постоянные обновления прошивки, причем требует обновить, иначе лагер валлет не даст ничего делать. Прям взбесило, надо что то оплатить, оформляешь заказ, там обычно таймер на оплату какой то, подключаешь аппаратник и тут тебе в морду давай обновляй прошивку или иди гуляй, так еще все криво косо, приложухи блокчейнов в ручную переустнавливай, бред какой то.

Posted
6 часов назад, hrutunder90 сказал:

Как бы еще сгенерировать надежный сид без аппаратника, доверия ко всяким либам на гитхабе нет

 

mini-d6-dice-black-gold.jpg

6 часов назад, hrutunder90 сказал:

я только сейчас понял где эти все бандюки инфу брали, это просто любой Васян находит базу адресов

Не только, многие просто сами по соцсетям хвастаются, а там фио, анкетные данные, дальше дело техники

6 часов назад, hrutunder90 сказал:

Из последнего опыта с леджером, такое ощущение что это не холодный кошелек а проходной двор, постоянные обновления прошивки, причем требует обновить, иначе лагер валлет не даст ничего делать. 

Койноми тоже в этот маразм ударились пару лет назад, потом вроде отошли немножко.

 

Не покупайте аппаратники вообще.

Posted (edited)
13 часов назад, News Bot сказал:

Trezor сообщил о взломе системы стороннего партнера

 

10 часов назад, hrutunder90 сказал:

Может попробует кто этих криворуких деятелей засудить на кучу лямов

@hrutunder90 Кого именно? Производителя или криворуких партнеров?))) Это всё равно, что судить инкасаторов, которых бандюки перестреляли и забрали деньги. Оружие было, бронированная машина тоже.

Edited by camelion77

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Trezor, аппаратный кошелек

      Обзавелся аппаратным кошельком TREZOR   Расписывать статью о том что это, я не буду... так как таких обзорных статей полно ) Поделюсь впечатлениями от первого лица так сказать.   Заказывал с сайта https://shop.trezor.io/ оплачивал картой Сбер Банк в пятницу 8 сентября, посылку получил уже сегодня 15 числа. То-есть кошелек летел 7 дней.   Конверт с пупырками, в нем черная коробка с голограммами, которые гарантирую что кошель никто не открывал. Коробку открыть аккурат

      in Кошельки для криптовалют

    • Банк России заподозрил владельцев 2600 криптокошельков в нелегальной деятельности

      Банк России сообщил о 2600 криптокошельках, владельцев которых подозревает в нелегальной деятельности. Адреса принадлежат юрлицам, различным проектам и индивидуальным предпринимателям, сообщил ЦБ. На кошельки за время их существования поступила криптовалюта общей стоимостью около 1 млрд рублей, заявил главный российский финансовый регулятор.    Эти 2600 адресов ЦБ внес в специализированную информационную систему, куда имеют доступ госорганы и в том числе силовые структуры. Информацио

      in Новости криптовалют

    • Производитель криптокошельков SafePal заявил об утечке данных 39 798 клиентов

      Производитель аппаратных криптокошельков SafePal сообщил, что неизвестные получили доступ к данным 39 798 клиентов. Причиной инцидента в SafePal назвали ошибку авторизации в функции отслеживания заказов, связанную с одним из используемых плагинов. Компания сообщила, что проблема затронула клиентов, оформлявших покупки со 2 марта прошлого года по 11 апреля этого года.   Неизвестные могли получить доступ к именам клиентов, адресам электронной почты и доставки, номерам телефонов, а также

      in Новости криптовалют

    • Хакеры крадут сид-фразы криптокошельков из галереи изображений

      Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам. После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty испол

      in Новости криптовалют

    • Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

      Специалисты по блокчейн-безопасности  компании SlowMist обнаружили новое вредоносное ПО для операционной системы macOS, которое умеет перехватывать сессии Telegram Desktop в обход двухфакторной идентификации (2FA). Хакеры собирают данные, связанные с cookie-файлами Safari, заметками Apple и расширениями браузера, а затем используют украденные с зараженных устройств пароли для доступа к криптокошелькам и кражи сид-фраз.   Вредоносная программа опасна тем, что выходит за рамки обычной

      in Новости криптовалют

×
×
  • Create New...