Trezor யூசர்களுக்கு அதிர்ச்சி! வெண்டர் மூலம் கசிந்த டேட்டா, வைரலாகும் ஃபிஷிங் அட்டாக்

TECHNOLOGY
Whalesbook Logo
AuthorPooja Singh|Published at:
Trezor யூசர்களுக்கு அதிர்ச்சி! வெண்டர் மூலம் கசிந்த டேட்டா, வைரலாகும் ஃபிஷிங் அட்டாக்

பிரபல ஹார்டுவேர் வாலட் நிறுவனமான Trezor-ன் மார்க்கெட்டிங் பார்ட்னரான Brevo-வில் ஏற்பட்ட டேட்டா பிரீச் காரணமாக **3,47,000** பயனர்களின் மின்னஞ்சல் முகவரிகள் கசிந்துள்ளன. இதை பயன்படுத்தி ஹேக்கர்கள் ஃபிஷிங் மோசடியில் ஈடுபட்டு வருகின்றனர்.

செப்டம்பர் 9, 2026 அன்று நடந்த இந்த பாதுகாப்பு மீறலில், Brevo-வின் லாகின் சிஸ்டத்தில் இருந்த ஓட்டையை பயன்படுத்தி ஹேக்கர்கள் உள்ளே நுழைந்துள்ளனர். இதன் மூலம் சுமார் 3,47,000 மின்னஞ்சல் முகவரிகள் ஹேக்கர்கள் கையில் சிக்கியுள்ளன.

எப்படி நடக்கிறது இந்த மோசடி?

கசிந்த மின்னஞ்சல் முகவரிகளை வைத்து, ஹேக்கர்கள் 'STM32 Entropy Vulnerability' என்ற பெயரில் போலியான பாதுகாப்பு எச்சரிக்கை மெயில்களை அனுப்பியுள்ளனர். அந்த மெயிலில் உள்ள லிங்க்கை கிளிக் செய்தால், வாலட் ரிகவரி கீ-யை (Recovery Phrases) திருடும் வகையில் இணையதளம் வடிவமைக்கப்பட்டுள்ளது. Trezor நிறுவனம் உடனடியாக இந்த போலியான இணையதளத்தை 20 நிமிடங்களில் முடக்கியதால், சுமார் 2,500 பயனர்கள் மட்டுமே லிங்க்கை கிளிக் செய்துள்ளனர்.

Trezor தரப்பு விளக்கம்

Trezor நிறுவனத்தின் சொந்த கட்டமைப்பு பாதுகாப்பாகவே உள்ளதாக தெரிவிக்கப்பட்டுள்ளது. வாலட் ஹார்டுவேர், ஃபார்ம்வேர் அல்லது பிரைவேட் கீ பாதுகாப்பில் எந்த சமரசமும் நடக்கவில்லை. இருப்பினும், இந்த ஆண்டு நடக்கும் இரண்டாவது பாதுகாப்பு மீறல் இது.

முன்னதாக ஆகஸ்ட் 2026-ல், ShipMonk என்ற லாஜிஸ்டிக்ஸ் பார்ட்னர் மூலம் 81,000 பயனர்களின் முகவரி மற்றும் தனிப்பட்ட தகவல்கள் கசிந்தன. இந்த தொடர் சம்பவங்கள், 'Wrench Attack' எனப்படும் பிசிக்கல் மிரட்டல் அபாயத்தை அதிகரித்துள்ளதால், கிரிப்டோ முதலீட்டாளர்கள் கூடுதல் எச்சரிக்கையுடன் இருக்க வேண்டும்.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.