Trezor เตือนลูกค้าระวัง Phishing หลังผู้ให้บริการ Email ภายนอกถูกเจาะระบบ - Thailand Computer Emergency Response Team (ThaiCERT)Trezor警告客户警惕网络钓鱼,此前一家外部电子邮件服务提供商的系统遭到入侵——泰国计算机应急响应小组(ThaiCERT)
500/69 (IT) ประจำวันศุกร์ที่ 11 กันยายน 2569 Trezor ผู้

500/69 (IT) ประจำวันศุกร์ที่ 11 กันยายน 2569
Trezor ผู้ผลิต Cryptocurrency Hardware Wallet ออกเตือนลูกค้า หลังผู้โจมตีสามารถเจาะระบบผู้ให้บริการ Email ภายนอกของบริษัท และนำช่องทางดังกล่าวไปใช้ส่ง Email Phishing ไปยังลูกค้า โดย Email ปลอมดังกล่าวใช้หัวข้อในลักษณะ “Critical Security Alert” และอ้างว่าพบช่องโหว่ใน Hardware Microcontroller หรือ STM32 Microcontroller ที่ใช้ใน Trezor Cold Storage Wallet ซึ่งอาจทำให้ Seed ของผู้ใช้งานถูกนำไป Brute-force ได้ ทั้งนี้ Trezor ยืนยันว่า Email ดังกล่าวไม่ได้ถูกส่งจากบริษัท และเป็นความพยายามหลอกลวงให้ผู้ใช้งานกด Link อันตราย
Trezor ระบุว่าขณะนี้อยู่ระหว่างสอบสวนเหตุการณ์ดังกล่าว รวมถึงตรวจสอบว่าผู้โจมตีสามารถเข้าถึง Domain ที่ถูกต้องของบริษัทได้อย่างไร พร้อมระบุว่าได้ดำเนินการปิด Domain ที่ถูกนำไปใช้โจมตีแล้ว เพื่อหยุดยั้งการแพร่กระจายของ Email Phishing บริษัทเตือนผู้ใช้งานว่าไม่ควรกด Link ใด ๆ จาก Email ที่อ้างถึง “STM32 Entropy Vulnerability” หรือแจ้งเตือนด้านความปลอดภัยที่ไม่ได้มาจากช่องทางทางการของ Trezor โดยตรง เนื่องจากอาจถูกนำไปยังเว็บไซต์ปลอมเพื่อหลอกขโมยข้อมูลสำคัญหรือ Seed Phrase ของกระเป๋าเงินคริปโทเคอร์เรนซี
เหตุการณ์นี้เกิดขึ้นหลังจาก Trezor เพิ่งเปิดเผยเหตุข้อมูลรั่วไหลเมื่อเดือนสิงหาคม 2569 จากกรณีผู้ให้บริการขนส่งและโลจิสติกส์ภายนอกชื่อ ShipMonk ถูกเจาะระบบ ส่งผลให้ข้อมูลคำสั่งซื้อของลูกค้าถูกขโมย เช่น ชื่อ-นามสกุล ที่อยู่จัดส่ง Email Address และหมายเลขโทรศัพท์ โดยภายหลังจำนวนผู้ได้รับผลกระทบเพิ่มเป็น 81,000 ราย รวมถึงลูกค้าในสหรัฐอเมริกา บราซิล โคลอมเบีย อิตาลี โปรตุเกส สวีเดน และสหราชอาณาจักร ซึ่งได้รับคำสั่งซื้อระหว่างวันที่ 10 พฤษภาคม ถึง 8 สิงหาคม 2569 นอกจากนี้ ยังมีรายงานว่าเหตุการณ์ดังกล่าวเกี่ยวข้องกับการใช้ช่องโหว่ SQL Injection Zero-Day ในแพลตฟอร์ม Metabase เพื่อยึดสิทธิ์ Administrator และขโมยข้อมูล รวมถึงมีข้อมูลว่า ShipMonk ได้รับ Email ข่มขู่จากกลุ่ม ShinyHunters หลังเหตุข้อมูลรั่วไหลดังกล่าว
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/trezor-warns-users-of-email-provider-breach-phishing-attacks/
500/69(IT)2026 年 9 月 11 日,星期五。
加密货币硬件钱包制造商 Trezor 近日向客户发出警告,称其外部电子邮件服务提供商遭到入侵,攻击者利用漏洞发送钓鱼邮件。这些虚假邮件的主题诸如“严重安全警报”,声称 Trezor 冷存储钱包使用的硬件微控制器(STM32 微控制器)存在漏洞,可能导致用户助记词被暴力破解。Trezor 已确认这些邮件并非来自该公司,而是攻击者试图诱骗用户点击恶意链接。
Trezor 表示,目前正在调查此次事件,包括攻击者如何获取公司合法域名的访问权限。该公司还提到,已关闭攻击中使用的域名,以阻止钓鱼邮件的传播。Trezor 警告用户不要点击任何声称代表“STM32 熵漏洞”的电子邮件中的链接,或任何并非来自 Trezor 官方渠道的安全警报,因为这些链接可能指向旨在窃取加密货币钱包中的敏感信息或助记词的虚假网站。
继Trezor近期披露其外部物流供应商ShipMonk于2026年8月遭遇数据泄露事件后,又发生了此次事件。此次泄露事件导致客户订单数据被盗,包括姓名、收货地址、电子邮件地址和电话号码。受影响的客户数量随后增至81,000人,其中包括来自美国、巴西、哥伦比亚、意大利、葡萄牙、瑞典和英国的客户,他们的订单处理时间为2026年5月10日至8月8日。此外,有报道称,此次事件涉及攻击者利用Metabase平台中的一个零日SQL注入漏洞获取管理员权限并窃取数据。另有报道称,ShipMonk在数据泄露事件发生后收到了来自ShinyHunters组织的威胁邮件。
来源:https://www.bleepingcomputer.com/news/security/trezor-warns-users-of-email-provider-breach-phishing-attacks/