பிரபல ஹார்டுவேர் வாலட் நிறுவனமான Trezor-ன் மார்க்கெட்டிங் பார்ட்னரான Brevo-வில் ஏற்பட்ட டேட்டா பிரீச் காரணமாக **3,47,000** பயனர்களின் மின்னஞ்சல் முகவரிகள் கசிந்துள்ளன. இதை பயன்படுத்தி ஹேக்கர்கள் ஃபிஷிங் மோசடியில் ஈடுபட்டு வருகின்றனர்.
செப்டம்பர் 9, 2026 அன்று நடந்த இந்த பாதுகாப்பு மீறலில், Brevo-வின் லாகின் சிஸ்டத்தில் இருந்த ஓட்டையை பயன்படுத்தி ஹேக்கர்கள் உள்ளே நுழைந்துள்ளனர். இதன் மூலம் சுமார் 3,47,000 மின்னஞ்சல் முகவரிகள் ஹேக்கர்கள் கையில் சிக்கியுள்ளன.
எப்படி நடக்கிறது இந்த மோசடி?
கசிந்த மின்னஞ்சல் முகவரிகளை வைத்து, ஹேக்கர்கள் 'STM32 Entropy Vulnerability' என்ற பெயரில் போலியான பாதுகாப்பு எச்சரிக்கை மெயில்களை அனுப்பியுள்ளனர். அந்த மெயிலில் உள்ள லிங்க்கை கிளிக் செய்தால், வாலட் ரிகவரி கீ-யை (Recovery Phrases) திருடும் வகையில் இணையதளம் வடிவமைக்கப்பட்டுள்ளது. Trezor நிறுவனம் உடனடியாக இந்த போலியான இணையதளத்தை 20 நிமிடங்களில் முடக்கியதால், சுமார் 2,500 பயனர்கள் மட்டுமே லிங்க்கை கிளிக் செய்துள்ளனர்.
Trezor தரப்பு விளக்கம்
Trezor நிறுவனத்தின் சொந்த கட்டமைப்பு பாதுகாப்பாகவே உள்ளதாக தெரிவிக்கப்பட்டுள்ளது. வாலட் ஹார்டுவேர், ஃபார்ம்வேர் அல்லது பிரைவேட் கீ பாதுகாப்பில் எந்த சமரசமும் நடக்கவில்லை. இருப்பினும், இந்த ஆண்டு நடக்கும் இரண்டாவது பாதுகாப்பு மீறல் இது.
முன்னதாக ஆகஸ்ட் 2026-ல், ShipMonk என்ற லாஜிஸ்டிக்ஸ் பார்ட்னர் மூலம் 81,000 பயனர்களின் முகவரி மற்றும் தனிப்பட்ட தகவல்கள் கசிந்தன. இந்த தொடர் சம்பவங்கள், 'Wrench Attack' எனப்படும் பிசிக்கல் மிரட்டல் அபாயத்தை அதிகரித்துள்ளதால், கிரிப்டோ முதலீட்டாளர்கள் கூடுதல் எச்சரிக்கையுடன் இருக்க வேண்டும்.
