Trezor เตือนลูกค้าระวัง Phishing หลังผู้ให้บริการ Email ภายนอกถูกเจาะระบบ

ยอดเข้าชม: 51 views

500/69 (IT) ประจำวันศุกร์ที่ 11 กันยายน 2569

Trezor ผู้ผลิต Cryptocurrency Hardware Wallet ออกเตือนลูกค้า หลังผู้โจมตีสามารถเจาะระบบผู้ให้บริการ Email ภายนอกของบริษัท และนำช่องทางดังกล่าวไปใช้ส่ง Email Phishing ไปยังลูกค้า โดย Email ปลอมดังกล่าวใช้หัวข้อในลักษณะ “Critical Security Alert” และอ้างว่าพบช่องโหว่ใน Hardware Microcontroller หรือ STM32 Microcontroller ที่ใช้ใน Trezor Cold Storage Wallet ซึ่งอาจทำให้ Seed ของผู้ใช้งานถูกนำไป Brute-force ได้ ทั้งนี้ Trezor ยืนยันว่า Email ดังกล่าวไม่ได้ถูกส่งจากบริษัท และเป็นความพยายามหลอกลวงให้ผู้ใช้งานกด Link อันตราย

Trezor ระบุว่าขณะนี้อยู่ระหว่างสอบสวนเหตุการณ์ดังกล่าว รวมถึงตรวจสอบว่าผู้โจมตีสามารถเข้าถึง Domain ที่ถูกต้องของบริษัทได้อย่างไร พร้อมระบุว่าได้ดำเนินการปิด Domain ที่ถูกนำไปใช้โจมตีแล้ว เพื่อหยุดยั้งการแพร่กระจายของ Email Phishing บริษัทเตือนผู้ใช้งานว่าไม่ควรกด Link ใด ๆ จาก Email ที่อ้างถึง “STM32 Entropy Vulnerability” หรือแจ้งเตือนด้านความปลอดภัยที่ไม่ได้มาจากช่องทางทางการของ Trezor โดยตรง เนื่องจากอาจถูกนำไปยังเว็บไซต์ปลอมเพื่อหลอกขโมยข้อมูลสำคัญหรือ Seed Phrase ของกระเป๋าเงินคริปโทเคอร์เรนซี

เหตุการณ์นี้เกิดขึ้นหลังจาก Trezor เพิ่งเปิดเผยเหตุข้อมูลรั่วไหลเมื่อเดือนสิงหาคม 2569 จากกรณีผู้ให้บริการขนส่งและโลจิสติกส์ภายนอกชื่อ ShipMonk ถูกเจาะระบบ ส่งผลให้ข้อมูลคำสั่งซื้อของลูกค้าถูกขโมย เช่น ชื่อ-นามสกุล ที่อยู่จัดส่ง Email Address และหมายเลขโทรศัพท์ โดยภายหลังจำนวนผู้ได้รับผลกระทบเพิ่มเป็น 81,000 ราย รวมถึงลูกค้าในสหรัฐอเมริกา บราซิล โคลอมเบีย อิตาลี โปรตุเกส สวีเดน และสหราชอาณาจักร ซึ่งได้รับคำสั่งซื้อระหว่างวันที่ 10 พฤษภาคม ถึง 8 สิงหาคม 2569 นอกจากนี้ ยังมีรายงานว่าเหตุการณ์ดังกล่าวเกี่ยวข้องกับการใช้ช่องโหว่ SQL Injection Zero-Day ในแพลตฟอร์ม Metabase เพื่อยึดสิทธิ์ Administrator และขโมยข้อมูล รวมถึงมีข้อมูลว่า ShipMonk ได้รับ Email ข่มขู่จากกลุ่ม ShinyHunters หลังเหตุข้อมูลรั่วไหลดังกล่าว

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/trezor-warns-users-of-email-provider-breach-phishing-attacks/