شرکت ترزور (Trezor)، یکی از شناختهشدهترین سازندگان کیف پولهای سختافزاری رمزارز در جهان، رسماً تایید کرد که وقوع یک رخنه اطلاعاتی در ارائهدهنده ثالث خدمات ایمیلی این شرکت، منجر به افشای اطلاعات تماس صدها هزار کاربر شده است. این دومین بار است که شرکتهای سرویسدهنده به ترزور دچار آسیبپذیری میشوند و اکنون موج گستردهای از حملات فیشینگ علیه مالکان داراییهای دیجیتال به راه افتاده است.
جزئیات رخنه اطلاعاتی جدید در سیستمهای ترزور
بر اساس گزارشهای منتشرشده، این نفوذ امنیتی مستقیماً به زیرساختهای داخلی ترزور یا کدهای سختافزاری آن مربوط نمیشود، بلکه ارائهدهنده خدمات ایمیل مارکتینگ و پشتیبانی این شرکت هدف حمله هکرها قرار گرفته است. مهاجمان موفق شدهاند به آدرسهای ایمیل، اسامی و برخی اطلاعات مرتبط با تیکتهای پشتیبانی صدها هزار کاربر دسترسی پیدا کنند.
اگرچه ترزور تاکید کرده که کلمات کلیدی بازیابی (Seed Phrases)، رمزهای عبور و داراییهای کاربران به هیچ وجه در جریان این حمله به خطر نافتادهاند، اما نشت آدرسهای ایمیل به تنهایی زمینه را برای حملات مهندسی اجتماعی بسیار خطرناک هموار کرده است.
ابعاد نفوذ و دادههای افشا شده
* اطلاعات لو رفته: آدرسهای ایمیل، اسامی کاربران و تاریخچه درخواستهای پشتیبانی.
* اطلاعات ایمن: کلیدهای خصوصی، عبارتهای بازیابی ۱۲ یا ۲۴ کلمهای و موجودی کیف پولها.
* تعداد افراد تحت تاثیر: صدها هزار کاربر فعال در سراسر جهان.
روش جدید کلاهبرداران: حملات فیشینگ بسیار هدفمند
بلافاصله پس از این رخنه اطلاعاتی، موجی از ایمیلهای جعلی برای کاربران ترزور ارسال شده است. کلاهبرداران با استفاده از ایمیلهای ظاهراً رسمی که لوگو، فونت و لحن نگارش ترزور را تقلید میکنند، ادعا میکنند که کیف پول کاربر به دلایل امنیتی تعلیق شده یا نیاز به بهروزرسانی فوری نرمافزار (Firmware) دارد.
در این ایمیلها، لینکی قرار داده شده که کاربر را به یک وبسایت جعلی (Spoofed Site) هدایت میکند. در این سایت از کاربر خواسته میشود تا برای فعالسازی مجدد یا بهروزرسانی، «عبارت بازیابی» خود را وارد کند. به محض اینکه کاربر این اطلاعات را وارد کند، هکرها در چند ثانیه تمام داراییهای رمزارزی او را تخلیه میکنند.
تکرار تاریخ؛ دومین ضربه امنیتی از سمت شرکتهای همکار
نکته نگرانکننده برای فعالان بازار کریپتو این است که این دومین بار است که ترزور از طریق شرکتهای واسطه و تامینکنندگان خدمات خود ضربه میخورد. چندی پیش نیز یکی دیگر از سرویسدهندگان ارتباطی این شرکت دچار رخنه مشابهی شده بود.
این اتفاق نشاندهنده یک چالش بزرگ در دنیای فناوری و امنیت سایبری است: زنجیره تامین نرمافزاری (Software Supply Chain). حتی اگر یک شرکت پلتفرم خود را کاملاً امن بسازد، ضعف امنیتی در سرویسدهندگان ثالث (مانند ابزارهای ارسال ایمیل، سیستمهای مدیریت مشتریان یا ابزارهای تحلیلی) میتواند کل مجموعه را در معرض خطر قرار دهد.
چگونه از داراییهای دیجیتال خود محافظت کنیم؟
کارشناسان امنیت سایبری مجله تیکینو برای جلوگیری از افتادن در دام این کلاهبرداریها، نکات زیر را به همه دارندگان کیف پولهای سختافزاری توصیه میکنند:
۱. عبارت بازیابی خط قرمز شماست: هیچ شرکت معتبری (از جمله ترزور یا لجر) هرگز و تحت هیچ شرایطی از شما عبارت بازیابی ۲۴ یا ۱۲ کلمهای را از طریق ایمیل، فرم وب یا پشتیبانی آنلاین نخواهد خواست.
۲. بررسی دقیق آدرس فرستنده: همواره آدرس ایمیل فرستنده و دامنه لینکهای موجود در ایمیل را با دقت چک کنید.
۳. عدم کلیک روی لینکهای مشکوک: برای بهروزرسانی نرمافزار کیف پول، همیشه مستقیماً به سایت رسمی مراجعه کنید و هرگز از لینکهای داخل ایمیل استفاده نکنید.
۴. استفاده از ایمیلهای مستعار: برای ثبتنام در خدمات مربوط به داراییهای مالی و رمزارزها، بهتر است از آدرسهای ایمیل اختصاصی و ناشناس استفاده کنید.
جمعبندی
حادثه اخیر ترزور بار دیگر ثابت کرد که انسانها و پروتکلهای ارتباطی، ضعیفترین حلقه در زنجیره امنیت سایبری هستند. اگرچه سختافزار ترزور همچنان غیرقابل نفوذ باقی مانده است، اما غفلت کاربران در تشخیص ایمیلهای فیشینگ میتواند به قیمت از دست رفتن سرمایه یک عمر آنها تمام شود. ترزور اعلام کرده که همکاری خود را با این ارائهدهنده ایمیل به حالت تعلیق درآورده و در حال ارتقای پروتکلهای انتخاب تامینکنندگان خدمات خود است.
---
خدمات زیرساخت، امنیت و دیجیتال مارکتینگ تیکینو
رخنه رخداده در سیستم ایمیلی ترزور اهمیت فوقالعاده امنیت زیرساختهای دیجیتال و مدیریت ارتباط با مشتریان (CRM) را گوشزد میکند. اگر صاحب یک کسبوکار اینترنتی هستید، حفظ امنیت دادههای کاربران و ارسال ایمیلهای امن و استاندارد، پایه و اساس اعتماد مشتریان شماست.
آژانس فناوری تیکینو با بهرهگیری از متخصصان مجرب در حوزههای:
* طراحی سایت و توسعه زیرساختهای امن وب
* سئو (SEO) و بهینهسازی تخصصی برای موتورهای جستجو
* دیجیتال مارکتینگ و اجرای کمپینهای ایمیل مارکتینگ ایمن
* ادغام ابزارهای هوش مصنوعی جهت شناسایی رفتارهای مشکوک و ارتقای امنیت
همراه شماست تا پلتفرم آنلاین خود را در برابر تهدیدات سایبری مقاوم کرده و ارتباطی امن، پایدار و موثر با مخاطبانتان برقرار سازید. برای مشاوره تخصصی و ارتقای سطح امنیت و مارکتینگ کسبوکارتان، همین امروز با کارشناسان تیکینو در تماس باشید.
---
منبع خبر: TechCrunch