Trezor యూజర్లకు హెచ్చరిక: థర్డ్ పార్టీ డేటా బ్రీచ్‌తో ఫిషింగ్ దాడులు

TECHNOLOGY
Whalesbook Logo
AuthorRitik Mishra|Published at:
Trezor యూజర్లకు హెచ్చరిక: థర్డ్ పార్టీ డేటా బ్రీచ్‌తో ఫిషింగ్ దాడులు

హార్డ్‌వేర్ వాలెట్ సంస్థ Trezor కు చెందిన మార్కెటింగ్ వెండర్ Brevo లో జరిగిన డేటా బ్రీచ్ వల్ల దాదాపు **3,47,000** మంది కస్టమర్ల ఈమెయిల్స్ లీక్ అయ్యాయి. ఈ సమాచారాన్ని ఉపయోగించి హ్యాకర్లు ఫిషింగ్ దాడులకు పాల్పడుతున్నారు.

ప్రముఖ హార్డ్‌వేర్ వాలెట్ సంస్థ Trezor కస్టమర్ల డేటా మరోసారి ప్రమాదంలో పడింది. సెప్టెంబర్ 9, 2026న జరిగిన ఈ ఘటనలో, కంపెనీ యొక్క థర్డ్ పార్టీ ఇమెయిల్ మార్కెటింగ్ భాగస్వామి 'Brevo' సిస్టమ్స్ బ్రీచ్ అవ్వడంతో సుమారు 3,47,000 మంది సబ్‌స్క్రైబర్ల ఈమెయిల్ అడ్రస్‌లు బయటపడ్డాయి. Brevo లోని లాగిన్ సిస్టమ్‌లో ఉన్న టెక్నికల్ లోపాన్ని ఆసరాగా చేసుకుని హ్యాకర్లు ఈ పని చేశారు.

ఫిషింగ్ ఎర ఎలా వేశారు?

లీక్ అయిన ఈమెయిల్స్ ఆధారంగా, హ్యాకర్లు వినియోగదారులకు 'STM32 Entropy Vulnerability' పేరుతో నకిలీ భద్రతా హెచ్చరికలను పంపారు. యూజర్లను ఒక మోసపూరిత వెబ్‌సైట్‌కు మళ్లించి, వారి 'వాలెట్ రికవరీ ఫ్రేజ్'లను దొంగిలించడానికి ప్రయత్నించారు. అయితే, Trezor స్పందించి 20 నిమిషాల్లోనే ఆ మాలీషియస్ డొమైన్‌ను బ్లాక్ చేసింది. దీనివల్ల సుమారు 2,500 మంది యూజర్లు మాత్రమే ఆ లింక్ క్లిక్ చేసే ప్రమాదం జరిగింది.

భద్రతా పరమైన ఆందోళనలు

Trezor తన ఇంటర్నల్ సిస్టమ్స్ సురక్షితంగా ఉన్నాయని, హార్డ్‌వేర్ వాలెట్ ఆర్కిటెక్చర్ లేదా ప్రైవేట్ కీలకు ఎటువంటి ముప్పు లేదని స్పష్టం చేసింది. అయినప్పటికీ, ఈ ఏడాది ఇలాంటి ఘటన జరగడం ఇది రెండోసారి. అంతకుముందు ఆగస్టు 2026 లో లాజిస్టిక్స్ పార్టనర్ 'ShipMonk' ద్వారా 81,000 మంది వినియోగదారుల అడ్రస్ వివరాలు లీక్ అయ్యాయి.

ఈ వరుస డేటా బ్రీచ్‌ల వల్ల ఫిషింగ్ దాడులే కాకుండా, వ్యక్తిగత వివరాలు బయటపడటంతో 'రెంచ్ అటాక్స్' (Wrench Attacks) వంటి భౌతిక దాడుల ముప్పు కూడా ఉందని భద్రతా నిపుణులు హెచ్చరిస్తున్నారు. థర్డ్ పార్టీ వెండర్ల ఎంపికలో సంస్థలు మరింత జాగ్రత్త వహించాలని ఈ ఘటనలు గుర్తుచేస్తున్నాయి.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.