サードパーティのデータ侵害を受け、Trezorユーザーがフィッシング詐欺の標的に

TL;DR
- 配送プロバイダーであるShipMonkでのセキュリティ侵害により、Trezorの顧客の連絡先情報が流出しました。
- 攻撃者は、Trezor製デバイスの25%がセキュリティの脆弱性の影響を受けているという虚偽のメールを送信しています。
- TrezorとBitBoxはユーザーに警告を発し、内部システムは侵害されていないことを確認しています。
配送パートナーにおけるセキュリティ侵害
ハードウェアウォレットメーカーのTrezorは、ユーザー層を標的とした最近のフィッシングメールの急増が、サードパーティのデータ侵害に起因していることを確認しました。The Blockによると、このインシデントは同社が利用している配送プロバイダー「ShipMonk」で発生しました。Trezorは、今回のインシデントにおいて自社の内部システムやインフラストラクチャが侵害されたわけではないことを強調しています。その代わり、攻撃者はサードパーティベンダーが保持していた顧客の連絡先詳細にアクセスし、それを悪用して標的型のエセ詐欺連絡を作成しました。
フィッシングの手口と虚偽の主張
このフィッシングキャンペーンでは、正当なドメインのように見える送信元からメールが送られており、ユーザーにハードウェアウォレットが危険にさらされていると誤認させるよう設計されています。Cryptopotatoの報道によると、これらのメッセージは、すべてのTrezorデバイスの25%が現在セキュリティの脆弱性の影響を受けているという虚偽の主張をしています。メールでは通常、資金を守るために早急な対応を取るよう促し、機密情報やプライベートキーを詐取することを目的とした悪意のあるウェブサイトへ誘導することがよくあります。
業界全体での警告
こうした詐欺的アラートの広がりを受け、業界全体で懸念が高まっています。Cointelegraphによると、TrezorとBitBoxの両社が、これらの欺瞞的なセキュリティ通知に関してそれぞれのコミュニティに公式な警告を発しています。ユーザーに対し、緊急のセキュリティアップデートやデバイスの認証を求める不審なメールに対して警戒を怠らないよう注意喚起がなされています。
セキュリティ専門家および影響を受けた企業は、ハードウェアウォレットプロバイダーがリカバリーフレーズ(シードフレーズ)やプライベートキーをウェブサイトに入力するよう求めることは決してないと改めて強調しています。データ侵害には連絡先情報が含まれていたため、ユーザーは自分の名前で呼びかけてきたり、購入履歴に言及したりするすべての通信に対して特に警戒する必要があります。事態の進展に伴い、ユーザーは公式の企業チャンネルを通じてすべてのセキュリティアラートを直接確認し、不審なメールに含まれるリンクをクリックしないよう推奨されています。このインシデントは、メインのサービスプロバイダーが堅牢な内部セキュリティプロトコルを維持している場合でも、サードパーティのデータ露出に関連する永続的なリスクを浮き彫りにしています。Trezorは状況の監視を続けており、脅威が完全に緩和されるまで顧客に対してより一層の警戒をするよう助言しています。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Institutional Stablecoin Adoption Accelerates Through Banking Pilots and Settlement Growth
Bitcoin Shows Resilience Amid Geopolitical Instability and Rising Oil Prices
US Treasury Policy Shifts and Global Economic Developments Impact Crypto Markets