# Сопутствующие статьи по теме Фишинг

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Фишинг", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Данные почти 40 тыс. пользователей аппаратных кошельков SafePal попали к третьим лицам

Производитель аппаратных криптокошельков SafePal сообщил об утечке данных примерно 39 798 пользователей. В распоряжении третьих лиц оказались имена, адреса доставки, телефоны, email и сведения о заказах. Критические данные, такие как seed-фразы и приватные ключи, не пострадали, так как компания их не хранит. Утечка создает риск целевых фишинговых атак, где мошенники, используя известные детали заказов, могут выдавать себя за поддержку. Причиной инцидента стала уязвимость в стороннем плагине для отслеживания заказов, позволявшая получать доступ к чужим данным. Проблема затрагивает заказы с марта 2025 по апрель 2026 года и уже устранена. SafePal расследует инцидент с привлечением внешних экспертов, усиливает защиту систем и сокращает сроки хранения данных. Это уже третий подобный случай в индустрии аппаратных кошельков за последние годы, что указывает на уязвимость вспомогательных сервисов, а не самих устройств.

cryptonews.ru08/17 08:24

Данные почти 40 тыс. пользователей аппаратных кошельков SafePal попали к третьим лицам

cryptonews.ru08/17 08:24

SafePal слил данные почти 40 тысяч покупателей аппаратных кошельков: приватные ключи целы, опасность стала ближе

Криптокошелек SafePal допустил утечку данных почти 40 000 клиентов. Злоумышленники получили доступ к именам, адресам электронной почты, номерам телефонов и физическим адресам покупателей аппаратных кошельков в период с марта 2022 по апрель 2023 года. Ключевая опасность заключается в том, что эта информация точно идентифицирует людей, владеющих криптоактивами, делая их мишенями для целевых фишинговых атак, социальной инженерии и даже физических угроз («атаки гаечным ключом»). Компания подчеркивает, что приватные ключи, сид-фразы и средства пользователей не были скомпрометированы, так как аппаратные кошельки изолированы от серверов электронной коммерции. Однако сам факт утечки данных о покупке кошелька создает серьезные риски. Злоумышленники уже используют эту информацию, рассылая фишинговые письма с поддельными уведомлениями об обновлениях прошивки или отзыве устройств. SafePal обнаружила и заблокировала более 30 таких сайтов. Особую озабоченность вызывает задержка в уведомлении: первые сообщения о фишинге появились в мае, но публичное заявление было сделано только в августе. Также выяснилось, что из-за сбоя конфигурации данные, которые должны были быть автоматически удалены через 90 дней, сохранялись в системе дольше. Этот инцидент повторяет ситуацию с Ledger в 2020 году и демонстрирует структурное противоречие: аппаратные кошельки защищают ключи, но процесс их продажи через интернет-магазины собирает личные данные клиентов, которые при утечке ставят под угрозу их безопасность. Рекомендации для пострадавших: проявлять крайнюю бдительность ко всем сообщениям от имени SafePal, не переходить по ссылкам из писем, проверять свой статус на официальном сайте и оценить физическую безопасность, если адрес доставки совпадает с местом хранения активов.

marsbit08/17 01:26

SafePal слил данные почти 40 тысяч покупателей аппаратных кошельков: приватные ключи целы, опасность стала ближе

marsbit08/17 01:26

Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

Производитель аппаратных кошельков SafePal сообщил об утечке данных примерно 39 798 клиентов, заказывавших продукты в период с 2 марта 2025 года по 11 апреля 2026 года. Инцидент произошел из-за ошибки авторизации в плагине отслеживания заказов, что позволило третьим лицам получить доступ к именам, email-адресам, адресам доставки, номерам телефонов и деталям покупок. Компания подчеркивает, что конфиденциальные данные, такие как сид-фразы, приватные ключи, пароли, банковские реквизиты или удостоверения личности, не были скомпрометированы. Основной риск заключается в потенциальных целенаправленных фишинговых и мошеннических атаках. Злоумышленники могут пытаться связаться с пользователями, выдавая себя за SafePal, через электронную почту, SMS, поддельные сайты поддержки, предложения возврата средств или сообщения об обновлении прошивки. SafePal устранила уязвимость, уведомила пострадавших клиентов, удалила более 30 мошеннических сайтов и внедрила дополнительные меры безопасности. Компания также сократила срок хранения персональных данных, привлекла сторонних аудиторов и создала специальный канал поддержки. Пользователям не нужно перемещать свои криптоактивы из-за этого инцидента, но рекомендуется проявлять бдительность и никогда никому не раскрывать сид-фразы или приватные ключи.

cryptonews.ru08/16 20:50

Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

cryptonews.ru08/16 20:50

Израильская биржа Bits of Gold сообщила об утечке данных

Израильская криптовалютная биржа Bits of Gold сообщила об утечке данных клиентов. В результате несанкционированного доступа к системе поддержки анализа данных были похищены полные имена, email-адреса, идентификационные данные, IP-адреса, номера телефонов и публичные адреса криптокошельков. Компания заявляет, что криптоактивы, пароли, копии удостоверений личности, закрытые ключи и полные данные кредитных карт (включая CVV) не были скомпрометированы, так как не хранятся в затронутой системе. Работа платформы продолжается. Для расследования инцидента привлечены специалисты по кибербезопасности и уведомлены правоохранительные органы. Bits of Gold предупредила клиентов о повышенном риске фишинговых атак и звонков от мошенников, призвав их быть бдительными. Ранее, в апреле, израильский регулятор одобрил запуск стейблкоина Bits of Gold Shekel (BILS), привязанного к шекелю, после двух лет тестирования.

cryptonews.ru08/16 20:45

Израильская биржа Bits of Gold сообщила об утечке данных

cryptonews.ru08/16 20:45

Утечка данных клиентов Trezor: монеты целы, но фишинга не избежать

Производитель аппаратных кошельков Trezor сообщил об утечке данных примерно 13 689 клиентов через своего логистического партнера ShipMonk. Инцидент произошел 10 августа 2026 года. У 11 742 пострадавших утекли полные имена, адреса электронной почты, номера телефонов и адреса доставки. Еще у 1 947 клиентов были скомпрометированы только имя, город и email. Утечка затронула заказы, оформленные с 10 мая по 8 августа 2026 года в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии. Собственные системы Trezor и средства пользователей не пострадали. Однако компания предупреждает клиентов о высоком риске фишинговых атак, так как злоумышленники могут использовать украденные контакты для рассылки мошеннических писем и сообщений. В ответ на инцидент Trezor анонсировал запуск функции Anonymous Delivery (анонимная доставка) с использованием никнеймов и постаматов, запланированный на сентябрь 2026 года в ЕС и на конец года в США. Публичных заявлений от ShipMonk на момент публикации не поступало.

cryptonews.ru08/13 21:26

Утечка данных клиентов Trezor: монеты целы, но фишинга не избежать

cryptonews.ru08/13 21:26

Паника в одном из самых популярных криптовалютных кошельков: некоторые пользователи могут оказаться в опасности

Производитель аппаратных кошельков Trezor сообщил об утечке данных клиентов у стороннего поставщика логистических услуг. Инцидент затронул более 13 000 клиентов, сделавших заказы в 90 дней до 8 августа 2026 года, из таких стран, как США, Великобритания, Швеция, Колумбия, Бразилия, Италия и Португалия. Утекшая информация включает имена, адреса доставки, номера телефонов и электронную почту. Компания подчеркнула, что её собственные системы и аппаратные кошельки не скомпрометированы, а безопасность криптоактивов пользователей не затронута. Однако утечка персональных данных повышает риск целевых фишинговых атак. Trezor уведомил пострадавших клиентов и призвал всех пользователей проявлять бдительность: не переходить по подозрительным ссылкам и ни при каких обстоятельствах не раскрывать сид-фразы или резервные копии кошельков третьим лицам.

cryptonews.ru08/13 17:06

Паника в одном из самых популярных криптовалютных кошельков: некоторые пользователи могут оказаться в опасности

cryptonews.ru08/13 17:06

Trezor заявил об утечке данных более 13 000 клиентов из-за взлома ShipMonk

Компания Trezor сообщила об утечке персональных данных 13 689 клиентов из-за взлома систем её логистического партнера ShipMonk. Инцидент затронул покупателей из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, оформивших заказы в течение 90 дней до 8 августа. В результате были раскрыты данные 11 742 клиентов в полном объёме (имя, электронный адрес, номер телефона и адрес доставки) и 1 947 клиентов частично (имя, город и электронный адрес). Trezor подчеркнула, что её собственные системы, устройства, приватные ключи и резервные копии кошельков не были скомпрометированы. Однако полученная злоумышленниками информация может использоваться для персонализированных фишинговых атак. Все пострадавшие клиенты получили уведомления. Компания совместно с ShipMonk расследует инцидент. В ответ на случившееся Trezor анонсировала запуск функции анонимной доставки в ЕС в сентябре 2026 года, а в США — до конца 2026 года, чтобы минимизировать сбор персональных данных при покупке.

cryptonews.ru08/13 16:21

Trezor заявил об утечке данных более 13 000 клиентов из-за взлома ShipMonk

cryptonews.ru08/13 16:21

Неизвестный криптоинвестор лишился более $25 млн за 15 минут

Неизвестный криптоинвестор потерял более 25 миллионов долларов за 15 минут в результате целенаправленной фишинговой атаки. Среди похищенных активов были 6,3 млн долларов в обернутых биткоинах (aWBTC), 5,1 млн в стейблкоинах DAI, 4,7 млн в токенах Wrapped Bitcoin (WBTC) и 2,6 млн в эфире (ETH). После кражи мошенники конвертировали средства через децентрализованные биржи в 20 миллионов DAI и 3000 ETH, а затем распределили их по четырем адресам, где активы пока остаются без движения. Это не первая подобная потеря для данного инвестора. В сентябре 2023 года он уже лишился 24,23 миллиона долларов, одобрив транзакцию на фишинговом сайте хакерской группировки Inferno Drainer. Тогда, однако, ему удалось вернуть около 90% украденных средств. Отдельно сообщается о другом случае, когда инвестор потерял 999 999 стейблкоинов USDT, предоставив мошенническому смарт-контракту разрешение на неограниченное списание средств со своего счета.

cryptonews.ru08/13 12:09

Неизвестный криптоинвестор лишился более $25 млн за 15 минут

cryptonews.ru08/13 12:09

Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

Известный блокчейн-сыщик ZachXBT публично отказался бесплатно помогать проекту Harmony, пострадавшему от новой атаки, в ходе которой злоумышленник выпустил около 4 млрд токенов ONE (26% от общего предложения). Причиной отказа стало поведение Harmony после взлома моста Harmony Bridge на $100 млн северокорейскими хакерами в июне 2022 года. Тогда группа белых хакеров и волонтеров помогла отследить и заморозить украденные средства, но проект так и не выплатил им вознаграждение, ограничившись словесной благодарностью. ZachXBT призвал не оказывать Harmony бесплатную помощь, подчеркнув важность финансовой мотивации для специалистов по безопасности. Это необходимо, чтобы эксперты тратили время на расследования и защиту блокчейн-проектов от атак. Ранее ZachXBT успешно идентифицировал американку Тиффани Миланович, причастную к краже $5 млн с помощью фишинга.

cryptonews.ru08/12 21:56

Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

cryptonews.ru08/12 21:56

活动图片