硬件钱包制造商 Trezor 在社交媒体平台 X(原推特)发文称,其第三方电子邮件服务商遭入侵。攻击者利用该漏洞向用户发送主题为“Critical Security Alert: STM32 Entropy Vulnerability”的钓鱼邮件,并诱导用户点击相关链接。
Trezor 方面明确表示,此类邮件并非官方发出,用户切勿点击邮件中的任何链接。目前,相关钓鱼域名已被下线,公司正进一步调查攻击者是如何获得其正规域名使用权的。
硬件钱包制造商 Trezor 在社交媒体平台 X(原推特)发文称,其第三方电子邮件服务商遭入侵。攻击者利用该漏洞向用户发送主题为“Critical Security Alert: STM32 Entropy Vulnerability”的钓鱼邮件,并诱导用户点击相关链接。
Trezor 方面明确表示,此类邮件并非官方发出,用户切勿点击邮件中的任何链接。目前,相关钓鱼域名已被下线,公司正进一步调查攻击者是如何获得其正规域名使用权的。