हार्डवेअर वॉलेट कंपनी Trezor ला मोठा धक्का बसला आहे. त्यांच्या मार्केटिंग पार्टनर 'Brevo' मधील डेटा लीकमुळे तब्बल **३,४७,०००** युजर्सचे ईमेल आयडी धोक्यात आले असून, हॅकर्सनी आता फिशिंग मोहिमेद्वारे लोकांच्या रिकव्हरी फ्रेजेस चोरण्याचा प्रयत्न सुरू केला आहे.
काय घडले नेमके?
९ सप्टेंबर २०२६ रोजी Trezor चा मार्केटिंग पार्टनर असलेल्या Brevo च्या सिस्टीममध्ये एक त्रुटी (Privilege Escalation Flaw) आढळली. याचा फायदा घेत हॅकर्सनी Trezor च्या मार्केटिंग अकाउंटमध्ये प्रवेश केला. यामुळे कंपनीच्या तब्बल ३,४७,००० सबस्क्रायबर्सचे ईमेल पत्ते हॅकर्सच्या हाती लागले.
फिशिंगचा डाव (The Phishing Scam)
हॅकर्सनी या डेटाचा वापर करून युजर्सना 'STM32 Entropy Vulnerability' नावाचे खोटे सिक्योरिटी अलर्ट्स पाठवले. या ईमेल्समध्ये एक लिंक होती, जी युजर्सना एका बनावट वेबसाईटवर घेऊन जात होती. तिथे युजर्सना त्यांच्या वॉलेटच्या रिकव्हरी फ्रेजेस (Recovery Phrases) टाकण्यास भाग पाडले जात होते. Trezor ने तातडीने कारवाई करत २० मिनिटांत ही वेबसाईट बंद केली, ज्यामुळे सुमारे २,५०० युजर्सवरच याचा थेट परिणाम झाला.
सुरक्षेची चिंता आणि वाढता धोका
Trezor ने स्पष्ट केले आहे की, त्यांची अंतर्गत सिस्टीम, हार्डवेअर वॉलेट आणि प्रायव्हेट की सुरक्षित आहेत. मात्र, या वर्षातील हा दुसरा मोठा डेटा लीक आहे. यापूर्वी ऑगस्ट २०२६ मध्ये शिपिंग पार्टनर 'ShipMonk' कडून ८१,००० ग्राहकांचे पत्ते लीक झाले होते.
आता या दोन्ही डेटा लीकमुळे युजर्सच्या सुरक्षेचा प्रश्न गंभीर झाला आहे. हॅकर्स या माहितीचा वापर करून 'रेंच अटॅक' (Wrench Attacks) किंवा सोशल इंजिनिअरिंगद्वारे क्रिप्टो संपत्ती लुटण्याचा प्रयत्न करू शकतात. कंपनी आता आपल्या सर्व थर्ड-पार्टी व्हेंडर्सच्या सुरक्षेचे पुन्हा एकदा ऑडिट करत आहे.
