Close Menu
  • Főoldal
  • Kripto hírek
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tudásbázis
  • Ingyenes kripto tanfolyamok
  • Discord közösség
  • Belépés
YouTube Discord Facebook
2026. szeptember 11.
Csatlakozz az ingyenes Discord közösségünkhöz!
Discord YouTube Facebook X (Twitter) LinkedIn
Kripto AkadémiaKripto Akadémia
  • Főoldal
  • Kripto hírek
  • Tudásbázis
  • Kripto árfolyamok
    • Bitcoin (BTC) árfolyam
    • Ethereum (ETH) árfolyam
    • XRP (XRP) árfolyam
    • Binance Coin (BNB) árfolyam
    • Dogecoin (DOGE) árfolyam
  • Kriptovaluták
    • BTC – Bitcoin
    • ETH – Ethereum
    • XRP – Ripple
    • SOL – Solana
    • LTC – Litecoin
    • DOGE – Dogecoin
  • Kripto tanfolyamok
Kripto AkadémiaKripto Akadémia
Home » Feltörték a Trezor hírlevélküldő szolgáltatóját, 347 000 címre ment ki a csaló levél

Feltörték a Trezor hírlevélküldő szolgáltatóját, 347 000 címre ment ki a csaló levél

2026. szeptember 11.3 perc olvasási idő Hírek

A Trezor nevében küldtek adathalász üzenetet 347 000 feliratkozónak, miután illetéktelenek fértek hozzá a vállalat egyik külső partnere által kezelt fiókhoz. A cég hivtalos közleménye szerint körülbelül 2500 címzett kattintott a linkre, mielőtt a Trezor leállíthatta az érintett domaint.

A biztonsági incidens a Brevónál történt, annál a külső marketingplatformnál, amelyet a Trezor a hírlevelei kiküldéséhez használ. A támadók a szolgáltató rendszerén keresztül hozzáfértek a Trezor fiókjához, majd a vállalat nevében adathalász levelet küldtek ki. A Trezor hivatalos közleménye szerint a szeptember 9-i incidens a hardvertárca-gyártó körülbelül 347 000 címből álló, önkéntes feliratkozáson alapuló hírlevél-adatbázisa került veszélybe.

Hirdetés

Engedély nélküli tőzsdén tartod a kriptód?

Július 1. óta EGT-ben csak MiCA-engedéllyel lehet kiszolgálni az európai ügyfeleket. Az OKX megszerzett minden engedélyt – és aki most költözik át, akár 8% bónuszt kap az új befizetésére!
[Váltok szabályozott tőzsdére →]

 

TRANSLATE with x
English

Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian

TRANSLATE with
COPY THE URL BELOW
Back

EMBED THE SNIPPET BELOW IN YOUR SITE
Enable collaborative features and customize widget: Bing Webmaster Portal
Back

A Trezor egyelőre nem tudta megerősíteni, hogy a támadók lementették-e a teljes címlistát. A vállalat ennek ellenére úgy kezeli mind a 347 000 e-mail-címet, mintha azok a támadók tudomására jutottak volna, és későbbi adathalász kampányokban is felhasználhatnák őket.

Nem létező hardverhibára hivatkozott a levél

A csaló üzenet tárgya “Critical Security Alert: STM32 Entropy Vulnerability”, vagyis kritikus biztonsági figyelmeztetés volt egy állítólagos STM32 entrópiasebezhetőségről.

Ez röviden összefoglalva egy helyreállító szavak létrehozásával kapcsolatos hibára hívta fel a figyelmet, miközben a levélben leírt konkrét Trezor-hiba valójában nem létezett. A történet arra szolgált, hogy a tárcájuk sürgős frissítésre vegye rá a címzetteket. A link egy alkalmazás letöltéséhez vezetett, amely a felhasználó tárcájának helyreállító szavait kérte.

Aki ezen keresztül adta meg a jelszavait, az lehetővé tette, hogy az elkövetők hozzáférjenek a tárcáján tárolt eszközeihez.

Húsz perc alatt 2500 ember kattintott

A Trezor közlése szerint a vállalat az első levél kiküldését követő 20 percen belül DNS-szinten kapcsoltatta le az érintett domaint, így a kártékony hivatkozás ezután már nem működött. Az e-mail-küldési funkciót szintén kikapcsolták, hogy a támadók ne terjeszthessenek további üzeneteket.

A leállításig körülbelül 2500 címzett kattintott a linkre,de ez nem feltétlen jelenti azt, hogy valamennyien letöltötték az alkalmazást és megadták a helyreállító szavaikat vagy pénzt veszítettek. A link megnyitása önmagában még nem tette hozzáférhetővé a tárcákat, így ha valaki csupán eddig jutott el, nem kell aggódnia.

A Trezor azóta a weboldalán, a Trezor Suite alkalmazásban, valamint közösségi csatornáin is figyelmeztetést helyezett el, a 347 000 címzett pedig szintén külön értesítést kapott az esetről.

Miért tűnhetett hitelesnek a csaló üzenet?

A legtöbb adathalász levélnél az ismeretlen vagy elírt feladói cím az egyik legkönnyebben felismerhető figyelmeztető jel. Ebben az esetben azonban a támadók egy olyan szolgáltatói fiókot használtak, amivel ténylegesen a Trezor nevében lehetett leveleket küldeni.

A támadás tehát nem a Trezor hardveres tárcák védelmének feltöréséről szólt, hanem az az emberi reakciót célozta, és egy sürgető figyelmeztetéssel és a hitelesnek látszó feladó segítségével próbálta rávenni a címzetteket, hogy saját maguk adják át a tárcájukhoz szükséges adatokat.

Rövid időn belül ez a második külső szolgáltatói incidens

Augusztusban a Trezor egyik logisztikai partnere, a ShipMonk szenvedett el különálló adatszivárgást. Az ezzel kapcsolatos tájékoztatás szerint akkor összesen 80 689 vásárló neve, e-mail-címe, telefonszáma, szállítási címe vagy rendelési adata került illetéktelenekhez.

A két ügy között nincs bizonyított közvetlen kapcsolat. A ShipMonknál vásárlási és szállítási adatok szivárogtak ki, míg a Brevo rendszerében a Trezor hírlevéllistája vált elérhetővé. Ugyanakkor mindkét eset azt mutatja, hogy egy hardveres tárca használata mellett a gyártó külső szolgáltatóinak biztonsága is hatással lehet a tulajdonosokat érintő kockázatokra.

Hirdetés

A Trezor azt tanácsolja, hogy aki a csaló alkalmazásban megadta a helyreállító szavait, azonnal hozzon létre új helyreállító készlettel egy másik tárcát, és helyezze át oda az eszközeit. Aki nem írta be a helyreállító szavakat számítógépen, telefonon vagy weboldalon, annak a tárcája a vállalat szerint biztonságban maradt.

Előző cikkTrump 5000 dollárt ígért az amerikaiaknak – megismétlődhet a 2020-as stimulus-hatás? 

Neked ajánlott

Trump 5000 dollárt ígért az amerikaiaknak – megismétlődhet a 2020-as stimulus-hatás? 

2026. szeptember 10.

Fittyet hány a kamatlábakra a bitcoin

2026. szeptember 10.

Feltámadtak a halottnak hitt bányászok

2026. szeptember 10.

Percek alatt összeomlott Hunter Biden LAPTOP mémcoinja

2026. szeptember 10.

Aktuális nap kripto piaci adatok

A kripto alapjai tanfolyam

Discord csatlakozás

Árfolyamok

Az adatokat a TradingView szolgáltatja
Az adatokat a TradingView szolgáltatja

Kövess Minket!

YouTube Facebook X (Twitter) TikTok LinkedIn
  • Discord közösség
  • Kripto hírek
  • Kripto árfolyamok
  • Kripto tanfolyamok
  • Online Casino Magyarország
  • Médiaajánlat / Advertise
  • Karrier

Kripto Akadémia

Veletek együtt építjük a kriptovilág magyar közösségét. Minőségi oktatást és naprakész tájékoztatást nyújtunk mindazoknak, akik részévé kívánnak válni korunk pénzügyi forradalmának.

Email címünk:  [email protected]

Copyright © Kripto Akadémia
  • Adatvédelem
  • ÁSZF

Írd be amire keresel!