Loading IndicatorLoading Indicator

트레저 "외부 이메일 업체 해킹…'보안 취약점' 메일은 피싱"

기사출처
이수현 기자

간단 요약

  • 트레저는 외부 이메일 서비스 제공업체 보안 침해로 자사를 사칭한 피싱 메일이 발송됐다며 주의를 당부했다고 밝혔다.
  • 트레저는 'Critical Security Alert: STM32 Entropy Vulnerability' 제목의 이메일은 자사가 발송한 것이 아닌 피싱 시도라며 링크 클릭을 경고했다고 밝혔다.
  • 피싱에 이용된 도메인은 차단됐지만 이용자 자산이나 하드웨어 지갑 영향 여부 등 추가적인 피해 규모는 공개하지 않았다고 밝혔다.

기간별 예측 흐름 리포트

Loading IndicatorLoading Indicator
사진=챗GPT 생성
사진=챗GPT 생성

하드웨어 지갑 제조업체 트레저(Trezor)가 외부 이메일 서비스 제공업체에서 보안 침해 사고가 발생했다며 자사를 사칭한 피싱 메일에 주의할 것을 당부했다.

9일(현지시간) 트레저는 공식 엑스(X)를 통해 "제3자 이메일 제공업체가 침해당했다"며 "'Critical Security Alert: STM32 Entropy Vulnerability(중요 보안 경고: STM32 엔트로피 취약점)'라는 제목의 이메일은 트레저가 발송한 것이 아닌 피싱 시도"라고 밝혔다.

트레저는 해당 이메일에 포함된 링크를 클릭하지 말 것을 이용자들에게 경고했다.

현재 피싱에 이용된 도메인은 차단된 상태다. 트레저는 공격자들이 자사의 정상 도메인에 접근할 수 있었던 경위 등을 포함해 이번 사고의 구체적인 원인을 조사하고 있다고 밝혔다.

다만 트레저는 이번 발표에서 이용자 자산이나 하드웨어 지갑 자체가 영향을 받았는지 여부 등 추가적인 피해 규모에 대해서는 밝히지 않았다.

#피싱·해킹
#사이버보안
이수현

이수현 기자

shlee@bloomingbit.io안녕하세요 블루밍비트 기자입니다.

이 뉴스, 어떻게 보시나요?








PiCK 뉴스






해시태그 뉴스