Trezor युजर्सना मोठा धोका! डेटा लीकनंतर सुरू झाला 'फिशिंग'चा सपाटा

TECHNOLOGY
Whalesbook Logo
AuthorShruti Sharma|Published at:
Trezor युजर्सना मोठा धोका! डेटा लीकनंतर सुरू झाला 'फिशिंग'चा सपाटा

हार्डवेअर वॉलेट कंपनी Trezor ला मोठा धक्का बसला आहे. त्यांच्या मार्केटिंग पार्टनर 'Brevo' मधील डेटा लीकमुळे तब्बल **३,४७,०००** युजर्सचे ईमेल आयडी धोक्यात आले असून, हॅकर्सनी आता फिशिंग मोहिमेद्वारे लोकांच्या रिकव्हरी फ्रेजेस चोरण्याचा प्रयत्न सुरू केला आहे.

काय घडले नेमके?

९ सप्टेंबर २०२६ रोजी Trezor चा मार्केटिंग पार्टनर असलेल्या Brevo च्या सिस्टीममध्ये एक त्रुटी (Privilege Escalation Flaw) आढळली. याचा फायदा घेत हॅकर्सनी Trezor च्या मार्केटिंग अकाउंटमध्ये प्रवेश केला. यामुळे कंपनीच्या तब्बल ३,४७,००० सबस्क्रायबर्सचे ईमेल पत्ते हॅकर्सच्या हाती लागले.

फिशिंगचा डाव (The Phishing Scam)

हॅकर्सनी या डेटाचा वापर करून युजर्सना 'STM32 Entropy Vulnerability' नावाचे खोटे सिक्योरिटी अलर्ट्स पाठवले. या ईमेल्समध्ये एक लिंक होती, जी युजर्सना एका बनावट वेबसाईटवर घेऊन जात होती. तिथे युजर्सना त्यांच्या वॉलेटच्या रिकव्हरी फ्रेजेस (Recovery Phrases) टाकण्यास भाग पाडले जात होते. Trezor ने तातडीने कारवाई करत २० मिनिटांत ही वेबसाईट बंद केली, ज्यामुळे सुमारे २,५०० युजर्सवरच याचा थेट परिणाम झाला.

सुरक्षेची चिंता आणि वाढता धोका

Trezor ने स्पष्ट केले आहे की, त्यांची अंतर्गत सिस्टीम, हार्डवेअर वॉलेट आणि प्रायव्हेट की सुरक्षित आहेत. मात्र, या वर्षातील हा दुसरा मोठा डेटा लीक आहे. यापूर्वी ऑगस्ट २०२६ मध्ये शिपिंग पार्टनर 'ShipMonk' कडून ८१,००० ग्राहकांचे पत्ते लीक झाले होते.

आता या दोन्ही डेटा लीकमुळे युजर्सच्या सुरक्षेचा प्रश्न गंभीर झाला आहे. हॅकर्स या माहितीचा वापर करून 'रेंच अटॅक' (Wrench Attacks) किंवा सोशल इंजिनिअरिंगद्वारे क्रिप्टो संपत्ती लुटण्याचा प्रयत्न करू शकतात. कंपनी आता आपल्या सर्व थर्ड-पार्टी व्हेंडर्सच्या सुरक्षेचे पुन्हा एकदा ऑडिट करत आहे.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.