Trezor menyelidiki potensi pelanggaran data saat pengguna mengutip serangan phishing

Penyedia dompet perangkat keras Cryptocurrency Trezor telah mulai menyelidiki kemungkinan pelanggaran data yang mungkin telah membahayakan alamat email pengguna dan informasi pribadi lainnya. 

Sebelumnya hari ini, pada 3 April, beberapa pengguna dari komunitas Crypto Twitter memperingatkan tentang kampanye phishing email yang sedang berlangsung yang secara khusus menargetkan pengguna Trezor melalui alamat email terdaftar mereka.

Dalam serangan yang sedang berlangsung, beberapa pengguna Trezor telah dihubungi oleh pelaku tidak sah yang menyamar sebagai perusahaan — dengan tujuan akhir untuk mencuri dana dengan menyesatkan investor yang tidak waspada. Sebagai bagian dari serangan, pengguna menerima email tentang mengunduh aplikasi dari domain 'trezor.us', yang berbeda dari nama domain resmi Trezor, 'trezor.io.'

Trezor awalnya curiga bahwa alamat email yang disusupi adalah milik daftar pengguna yang memilih untuk menerima buletin, yang dihosting di penyedia layanan pemasaran email Amerika, Mailchimp. 

Sementara Trezor mencoba mengidentifikasi akar penyebab situasi dengan penyelidikan resmi, pengguna disarankan untuk tidak mengklik tautan yang berasal dari sumber tidak resmi hingga pemberitahuan lebih lanjut.

Terkait: BlockFi mengonfirmasi akses tidak sah ke data klien yang dihosting di Hubspot

Pada 19 Maret, lembaga keuangan crypto yang berbasis di New Jersey, BlockFi, secara proaktif mengkonfirmasi pelanggaran data untuk memperingatkan investor tentang kemungkinan serangan phishing.

Seperti yang dilaporkan Cointelegraph, peretas memperoleh akses ke data klien BlockFi yang dihosting di Hubspot, platform manajemen hubungan klien. Menurut BlockFi:

“Hubspot telah mengkonfirmasi bahwa pihak ketiga yang tidak sah memperoleh akses ke data klien BlockFi tertentu yang disimpan di platform mereka.”

Sementara spesifik pada data yang dilanggar belum diidentifikasi dan diungkapkan, BlockFi meyakinkan pengguna dengan menyoroti bahwa data pribadi – termasuk kata sandi, ID yang dikeluarkan pemerintah, dan nomor jaminan sosial – “tidak pernah disimpan di Hubspot.”