Bitcoin.com News
Tarjoaa

Hakkereiden kaappaamat Trezor- ja Bitbox-sähköpostit kohdistuvat kryptovaluutan käyttäjiin

Trezor, Bitbox ja Cointracking varoittivat asiakkaitaan torstaina, että tietojenkalastelusähköposteja oli lähetetty vaarantuneen sähköpostijärjestelmän kautta, jolloin laillisilta näyttävät turvallisuusilmoitukset muuttuivat ansoiksi, joiden tarkoituksena oli varastaa tietoja kryptovaluutan käyttäjiltä.

KIRJOITTAJA
JAA
Hakkereiden kaappaamat Trezor- ja Bitbox-sähköpostit kohdistuvat kryptovaluutan käyttäjiin

Tärkeimmät kohdat

  • Trezor varoitti 10. syyskuuta, että murretun sähköpostipalveluntarjoajan kautta asiakkaille lähetettiin phishing-viestejä.
  • Cointrackingin mukaan Brevo oli joutunut tietomurron kohteeksi, ja Bitbox ilmoitti, että useat bitcoin-yritykset olivat joutuneet hyökkäysten kohteeksi.
  • Bitboxin mukaan suurin osa phishing-linkeistä oli poissa käytöstä 9. syyskuuta, mutta sen tutkinta jatkuu edelleen.

9. ja 10. syyskuuta tapahtunut tapaus näyttää ulottuvan yhden yrityksen ulkopuolelle. Bitboxin mukaan kohteena oli useita bitcoin-yrityksiä, ja vaikutuksen kohteeksi joutuneet yritykset näyttivät käyttävän samaa uutiskirjeen lähettäjää, kun taas Cointracking tunnisti kolmannen osapuolen sähköpostipalveluntarjoajakseen Brevon.

Trezor varoittaa väärennetystä tietoturvavaroituksesta

Trezor ilmoitti asiakkailleen, että sähköposti, jonka otsikkona oli ”Critical Security Alert: STM32 Entropy Vulnerability”, ei ollut peräisin laitteistolompakon valmistajalta, ja varoitti vastaanottajia olemaan klikkaamatta mitään linkkejä. Yritys kertoi, että sen kolmannen osapuolen sähköpostipalveluntarjoajan tietoturva oli murrettu.

Hyökkäyksessä oli erityisen ilkeä käänne: Trezorin mukaan hakkerit olivat päässeet käsiksi sen lailliseen verkkotunnukseen. Tämä voi vaikeuttaa phishing-hyökkäysten havaitsemista huomattavasti, sillä lähettäjän tarkistamiseen tottuneet käyttäjät saattavat nähdä tutun infrastruktuurin ja olettaa viestin olevan turvallinen. Trezor ilmoitti, että haitallinen verkkotunnus oli poistettu käytöstä ja että asiaa tutkittiin parhaillaan.

Bitbox löytää merkkejä laajemmasta hyökkäyksestä

Toisaalta kyseessä ei ollut pelkästään Trezorin ongelma. Bitbox kertoi, että sen alustavan tutkimuksen mukaan sen uutiskirjeen toimittaja oli todennäköisesti joutunut hyökkäyksen kohteeksi, kun phishing-viesti oli päätynyt tilaajille. Vielä tärkeämpää oli, että yhtiö kertoi useiden muiden bitcoin-yritysten joutuneen hyökkäyksen kohteeksi ja niiden näyttäneen käyttävän samaa palveluntarjoajaa.

Bitbox X post on Sept. 9, 2026 screenshot.
Bitbox X:n 9. syyskuuta 2026 julkaistu viesti, jossa lähetettiin turvallisuusvaroitus.

Bitbox reagoi lähettämällä oman phishing-varoituksensa, ottamalla yhteyttä palveluntarjoajaan ja ilmoittamalla haitallisista verkkotunnuksista. Suurin osa phishing-linkeistä oli jo poistettu, kun yritys julkaisi lausuntonsa, vaikka sen tutkinta jatkui edelleen.

Cointracking nimeää Brevon vaarantuneeksi palveluntarjoajakseen

Kryptovaluuttasalkun seuranta- ja verotusalusta Cointracking toi esiin uuden palan palapeliin tunnistamalla Brevon kolmannen osapuolen sähköpostipalveluntarjoajaksi, joka oli osallisena sen tietoturvaloukkauksessa.

Sen asiakkaat saivat väärennetyn viestin otsikolla ”Ilmoitus tietoturvaloukkauksesta: Päivitä API-avaimet mahdollisimman pian.” Cointracking korosti, että viesti oli phishing-yritys, kehotti asiakkaita olemaan klikkaamatta sen linkkejä ja ilmoitti tutkivansa tietomurtoa.

”Älkää klikatko mitään tämän sähköpostin sisältämiä linkkejä. Tutkimme parhaillaan tapausta ja annamme lisätietoja heti, kun niitä on saatavilla”, Cointracking kirjoitti.

Kryptovaluutta-alan yritykset kohtaavat uuden aallon asiakasturvallisuusuhkia

Ajoitus on kova isku laitteistolompakkojen käyttäjille. Safepal ja Trezor kärsivät erikseen asiakastietovuodoista elokuussa, vaikka kummassakaan tapauksessa siemenlauseet, yksityiset avaimet tai lompakon varat eivät vaarantuneet.

SafePalin mukaan valtuutusvirhe paljasti noin 39 798 asiakkaan tietoja, kun taas Trezorin Shipmonk-palveluun liittyvä tietovuoto koski lopulta noin 81 000 tilausta. Nimet, osoitteet, puhelinnumerot ja muut asiakastiedot voivat antaa hyökkääjille aineistoa entistä vakuuttavampiin tietojenkalasteluyrityksiin, vaikka lompakot itsessään pysyisivätkin turvassa.

Turvallisuuskilpailu kiihtyy

Myös laajempi uhkakuvio on muuttumassa, kun tekoäly tekee ohjelmistojen haavoittuvuuksien löytämisestä edullisempaa ja nopeampaa. Toukokuussa Taylor Hornby käytti Claude Opus 4.8:aa paljastaakseen neljä vuotta vanhan Zcash Orchard -haavoittuvuuden, kun taas Anthropicin agentit toistivat myöhemmin satoja historiallisia hajautetun rahoituksen (DeFi) hyökkäyksiä, jotka edustivat noin 550 miljoonan dollarin simuloituja tappioita.

Elokuussa vapaaehtoinen Bitcoin Red Team skannasi 390 projektia ja raportoi 4 962 havaintoa noin 30 tunnissa, joista 85 luokiteltiin kriittisiksi. Tutkijoilla ja hyökkääjillä on yhä useammin käytössään samat tehokkaat työkalut, mikä asettaa kryptovaluutta-alan yritykset tasapainoilemaan tilanteessa, jossa ratkaiseva kysymys saattaa olla yksinkertaisesti se, kuka löytää heikkouden ensimmäisenä.

Trezorin, Bitboxin ja Cointrackingin asiakkaille välitön prioriteetti on yksinkertaisempi: vältä tunnistettuja phishing-sähköposteja ja niissä olevia linkkejä, kunnes yritykset selvittävät, mitä on tapahtunut. Se, mitä seuraavaksi tapahtuu, riippuu siitä, miten jaettu sähköpostinfrastruktuuri vaarannettiin, kuinka laajalle hyökkäys levisi ja paljastavatko muut kryptovaluutta-alan yritykset vastaavia tapauksia.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa