Kucoin traders

Trezor gibt bekannt, dass 66.000 Benutzer einem Phishing-Angriff ausgesetzt sein könnten

Die Hardware-Wallet Trezor hat bekannt gegeben, dass eine Sicherheitsverletzung bei einem Support-Portal eines Drittanbieters möglicherweise bis zu 66.000 Benutzer offengelegt hat. Untersuchungen und eine Prüfung des Vorfalls deuten darauf hin, dass die wahrscheinlich offengelegten Kontaktdaten auf E-Mail-Adressen und Benutzernamen/Spitznamen beschränkt sind. Der Verstoß ereignete sich am 17. Januar 2024 und wurde in einem Blogbeitrag am 20. Januar 2024 von Trezor bekannt gegeben.

Was ist passiert?

Der Sicherheitsvorfall ereignete sich am 17. Januar 2024, als Trezor einen unbefugten Zugriff auf das von ihnen genutzte Drittanbieter-Supportportal feststellte. Dabei handelte es sich um ein Support-Ticketing-Portal eines Drittanbieters, das Trezor nutzt. Zu den kompromittierten Daten gehörten Namen und E-Mail-Adressen von bis zu 66.000 Benutzern.

Mögliche Auswirkungen

Der Verstoß könnte die 66.000 Kontakte, die seit Dezember 2021 mit dem Kundensupport des Hardware-Wallet-Herstellers interagiert haben, potenziellen Phishing-Angriffen aussetzen. Trezor hat betont, dass keine Benutzer-Wallets kompromittiert wurden, jedoch haben 41 Benutzer E-Mails mit der Bitte um Recovery Seeds erhalten. Auch wurden acht Personen kontaktiert, die Konten auf der Testdiskussionsplattform von Trezor erstellt haben, die von dem kompromittierten Drittanbieter gehostet wurde.

Reaktion von Trezor

Trezor sieht es als ihre Verantwortung an, die betroffenen Benutzer über die Möglichkeit zu informieren, dass ihre Kontaktdaten offengelegt wurden und das Risiko eines Phishing-Angriffs besteht. Das Unternehmen hat die entsprechenden Benutzer kontaktiert und eine Untersuchung des Vorfalls eingeleitet, um die Sicherheitsmaßnahmen zu verbessern und zukünftige Verstöße zu verhindern.

Fazit

Trezor reagiert proaktiv auf den Sicherheitsvorfall und bemüht sich, die betroffenen Benutzer zu schützen. Es bleibt abzuwarten, welche weiteren Maßnahmen das Unternehmen ergreifen wird, um die Sicherheit seiner Kunden zu gewährleisten. Bislang gab es keine Berichte über kompromittierte Wallets, aber die Benutzer werden dennoch aufgefordert, wachsam zu sein und verdächtige Aktivitäten zu melden.

Exit mobile version