主 题:Trezor的第三方邮件服务遭入侵,官方发信渠道被用于发送钓鱼邮件 (2026.09.10)
发 布 者:l1angth6
标签分类: 情报
时 间:2026-09-10 07:56:10
内容预览:2026年9月10日(UTC+8),Trezor 确认第三方邮件服务遭入侵。攻击者发送了题为“Critical Security Alert: STM32 Entropy Vulnerability”的钓鱼邮件,以生成助记词时的“种子熵不足”为由诱导用户访问“检测页面”。Trezor已下线了邮件中的跟踪/跳转域名。这是近一个月内Trezor使用的第三方服务商的第二次安全事件(上一次为ShipMonk信息泄露事件)。https://x.com/Trezor/status/2097786518110609620https://trezor.io/
直达链接: https://www.nodeseek.com/post-921114-1
发 布 者:l1angth6
标签分类: 情报
时 间:2026-09-10 07:56:10
内容预览:2026年9月10日(UTC+8),Trezor 确认第三方邮件服务遭入侵。攻击者发送了题为“Critical Security Alert: STM32 Entropy Vulnerability”的钓鱼邮件,以生成助记词时的“种子熵不足”为由诱导用户访问“检测页面”。Trezor已下线了邮件中的跟踪/跳转域名。这是近一个月内Trezor使用的第三方服务商的第二次安全事件(上一次为ShipMonk信息泄露事件)。https://x.com/Trezor/status/2097786518110609620https://trezor.io/
直达链接: https://www.nodeseek.com/post-921114-1