Preko 20 radnji izgorelo u Šuto Orizarima: 15 vatrogasaca i tri i po sata borbe s vatrom u 3 ujutru
12.09.2026
12.09.2026
12.09.2026
12.09.2026
12.09.2026
12.09.2026
12.09.2026
12.09.2026
11.09.2026
10.09.2026
12.09.2026
12.09.2026
11.09.2026
12.09.2026
12.09.2026
12.09.2026
12.09.2026
11.09.2026
10.09.2026
12.09.2026
12.09.2026
11.09.2026
09.03.2026
27.02.2026
19.02.2026
22.08.2026
20.08.2026
18.08.2026
23.04.2026
23.04.2026
12.04.2026
Proizvođač hardverskih kripto-novčanika Trezor po drugi put u dva meseca upozorava svoje klijente da je hakovana kompanija od koje zavisi. Ne sam novčanik - on je netaknut. Već firme oko njega.
Ovog puta meta je bio Brevo, marketinška platforma preko koje Trezor šalje biltene. Napadači su uspeli da pošalju oko 347.000 fišing poruka klijentima Trezora, sa zlonamernim linkom koji je izgledao kao da dolazi od same kompanije. Link preuzima aplikaciju koja od žrtve traži lozinku za rezervnu kopiju novčanika. Jedna od tema poruka glasila je: „Kritično bezbednosno upozorenje: STM32 ranjivost entropije” - formulacija dovoljno tehnička da zvuči istinito, što i jeste poenta.
S ukradenom lozinkom novčanika, napadač uzima sredstva na javnom blokčejnu. Nepovratno. Tu nema banke koja će stornirati transakciju, nema broja za žalbe, nema čekanja na rešenje. Ovo je deo koji je kripto-industrija prodavala kao prednost dok su cene rasle - sada je ista ta osobina ono što prevaru čini profitabilnom.
Brevo je u saopštenju o incidentu objasnio da su hakeri pristupili 138 naloga i odatle poslali sav taj obim poruka. Razlog: propust zbog kojeg pristup nije bio „pravilno ograničen” - hakeri su dobili domet do svih organizacija do kojih su njihovi nalozi mogli da dosegnu. Drugim rečima, jedna rupa u jednoj marketinškoj alatki otvorila je vrata ka stotinama hiljada vlasnika kripta.
Ovo je drugi proboj za Trezor u kratkom roku. U avgustu je kompanija obavestila klijente da je njen isporučilac ShipMonk hakovan, pri čemu su otkriveni imena, brojevi telefona, adrese elektronske pošte i poštanske adrese najmanje 81.000 ljudi koji su kupili njen hardver. I to je opasniji od ta dva. Spisak s imenom, adresom i potvrdom da čovek poseduje kripto-novčanik tačno je ono što treba onima koji se ne bave fišingom, već dolaze na vrata. U nedeljama posle tog proboja, neki ljudi su dobili pisma poštom navodno od Trezora, s QR kodom koji vodi do lažne stranice za lozinku.
Trezor kaže da preispituje odnose sa svojim dobavljačima i upozorio je klijente da njihove adrese mogu ponovo biti iskorišćene. To je pošteno, ali je i priznanje da je bezbednost uređaja onoliko jaka koliko i najslabiji deo lanca oko njega. Kupuješ hardver upravo da ne bi morao nikome da veruješ - pa onda tvoji podaci prolaze kroz firmu za biltene i firmu za isporuku, i tamo se rasprodaju.
Najnovije 8 vesti iz ove kategorije
Uređaji su bili u sefovima i bankarskim trezorima. Hakeri nisu morali da ih obijaju - naučili su kako sam uređaj...
Dvoje od svako troje koji su kupili - izgubili su. A zaradio je upravo onaj čije je ime na tokenu...
Nedeljni gubitak od 17 procenata i odliv od preko 4 milijarde iz bitkoin-fondova. Kripto je ostao ono što je oduvek...
Kriptotržište zabeležilo nagao skok posle najavljenog primirja, izazivajući likvidacije od 595 miliona dolara kod preko 118.000 trgovaca.
Водечката криптовалута повторно клизна под психолошката граница откако крупни инвеститори почнаа да продаваат позиции, а глобалната трговска неизвесност поврзана со...
Крипто-берзата Binance не помогнала во лансирањето на стабилната валута поддржана од Доналд Трамп пред нејзиниот ко-основач Чангпенг Жао да добие...
Во лавиринтот од криптовалути, каде секој нов ден носи нов „револуционерен“ проект, постои една вистина што многумина не сакаат да...
Вредноста на биткоинот, најпознатата криптовалута во светот, бележи нагло опаѓање од неколку илјади долари за само неколку минути, предизвикувајќи паника...
Ovaj sajt koristi kolačiće - da li je to u redu? Saznaj više
Prvi saznaj kada Metla objavi nesto novo
Ostavi svoj e-mail i pisacemo ti kada bude novi vodic ili nesto novo na Metli.