Trezor ਦੇ ਯੂਜ਼ਰਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼: ਡਾਟਾ ਬ੍ਰੀਚ ਤੋਂ ਬਾਅਦ Phishing ਕੈਂਪੇਨ ਦਾ ਖਤਰਾ

TECHNOLOGY
Whalesbook Logo
AuthorJasleen Kaur|Published at:
Trezor ਦੇ ਯੂਜ਼ਰਸ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼: ਡਾਟਾ ਬ੍ਰੀਚ ਤੋਂ ਬਾਅਦ Phishing ਕੈਂਪੇਨ ਦਾ ਖਤਰਾ

Hardware wallet ਕੰਪਨੀ Trezor ਦੇ **3,47,000** ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਲੀਕ ਹੋ ਗਿਆ ਹੈ। ਮਾਰਕੀਟਿੰਗ ਵੈਂਡਰ Brevo ਵਿੱਚ ਹੋਈ ਇਸ ਸੰਨ੍ਹ ਕਾਰਨ ਹੈਕਰਾਂ ਨੇ ਯੂਜ਼ਰਸ ਨੂੰ ਫਿਸ਼ਿੰਗ ਮੇਲ ਭੇਜ ਕੇ ਉਨ੍ਹਾਂ ਦੇ recovery phrases ਚੋਰੀ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ ਹੈ।

Trezor ਦੇ ਗਾਹਕਾਂ ਲਈ ਇਹ ਇੱਕ ਵੱਡੀ ਚੇਤਾਵਨੀ ਹੈ। ਇਹ ਘਟਨਾ 9 ਸਤੰਬਰ, 2026 ਨੂੰ ਵਾਪਰੀ ਜਦੋਂ ਕੰਪਨੀ ਦੇ ਮਾਰਕੀਟਿੰਗ ਪਾਰਟਨਰ Brevo ਦੇ ਸਿਸਟਮ ਵਿੱਚ ਇੱਕ ਤਕਨੀਕੀ ਖਾਮੀ (privilege escalation flaw) ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ ਹੈਕਰਾਂ ਨੇ ਡਾਟਾ ਚੋਰੀ ਕਰ ਲਿਆ।

ਕੀ ਹੋਇਆ ਹੈ?

ਹੈਕਰਾਂ ਨੇ ਚੋਰੀ ਕੀਤੇ 3,47,000 ਈਮੇਲ ਐਡਰੈੱਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਗਾਹਕਾਂ ਨੂੰ ਫਰਜ਼ੀ ਈਮੇਲ ਭੇਜੀਆਂ, ਜਿਸ ਵਿੱਚ 'STM32 Entropy Vulnerability' ਦਾ ਬਹਾਨਾ ਬਣਾਇਆ ਗਿਆ। ਇਨ੍ਹਾਂ ਈਮੇਲਾਂ ਰਾਹੀਂ ਯੂਜ਼ਰਸ ਨੂੰ ਇੱਕ ਖਤਰਨਾਕ ਵੈੱਬਸਾਈਟ 'ਤੇ ਲਿਜਾਇਆ ਗਿਆ, ਜਿੱਥੇ ਉਨ੍ਹਾਂ ਦੇ വૉਲੇਟ ਰਿਕਵਰੀ ਫਰੇਜ਼ (Recovery Phrases) ਚੋਰੀ ਕਰਨ ਦੀ ਸਾਜ਼ਿਸ਼ ਰਚੀ ਗਈ। Trezor ਨੇ 20 ਮਿੰਟ ਦੇ ਅੰਦਰ ਹੀ ਉਸ ਵੈੱਬਸਾਈਟ ਨੂੰ ਬੰਦ ਕਰਵਾ ਦਿੱਤਾ, ਜਿਸ ਨਾਲ ਲਗਭਗ 2,500 ਲੋਕ ਹੀ ਇਸ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰ ਸਕੇ।

ਕੀ ਤੁਹਾਡਾ Crypto ਸੁਰੱਖਿਅਤ ਹੈ?

Trezor ਨੇ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਹਮਲਾ ਉਨ੍ਹਾਂ ਦੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮ ਜਾਂ ਹਾਰਡਵੇਅਰ ਵੌਲੇਟ ਦੀ ਸੁਰੱਖਿਆ 'ਤੇ ਨਹੀਂ ਸੀ। ਪਰ ਇਹ ਸਾਲ ਵਿੱਚ ਦੂਜੀ ਵਾਰ ਹੋਇਆ ਹੈ—ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਅਗਸਤ ਵਿੱਚ ShipMonk ਰਾਹੀਂ 81,000 ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਲੀਕ ਹੋਇਆ ਸੀ। ਇਹ ਲਗਾਤਾਰ ਹੋ ਰਹੇ ਡਾਟਾ ਲੀਕਸ 'wrench attacks' (ਸਰੀਰਕ ਦਬਾਅ ਰਾਹੀਂ ਡਿਜੀਟਲ ਸੰਪਤੀ ਹਥਿਆਉਣਾ) ਦੇ ਜੋਖਮ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ।

ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਇਹ ਇੱਕ ਵੱਡਾ ਸਬਕ ਹੈ ਕਿ ਕਿਸੇ ਵੀ ਕੰਪਨੀ ਦੀ ਸੁਰੱਖਿਆ ਸਿਰਫ ਉਸ ਦੇ 'ਵੈਂਡਰ' (Vendor) ਜਿੰਨੀ ਹੀ ਮਜ਼ਬੂਤ ਹੁੰਦੀ ਹੈ। ਆਪਣੀ ਜਾਣਕਾਰੀ ਅਤੇ ਡਿਜੀਟਲ ਐਸੇਟਸ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਹਮੇਸ਼ਾ ਸੁਚੇਤ ਰਹੋ ਅਤੇ ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਨਾ ਕਰੋ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.