BIR BAYT
XAVFmanba: BleepingComputerxavfsizlik · firibgarlik · kripto-hamyon · parol · fishing

Trezor "xavfsizlik xati" yubordi — bu firibgarlik edi

Trezor foydalanuvchilariga "hamyoningiz xavf ostida" degan ogohlantiruvchi xat kelgan. Lekin xatning o'zi firibgarlik bo'lib chiqqan — uni Trezor emas, uning pochta xizmatidagi zaiflikdan foydalangan firibgarlar yuborgan.

Trezor "xavfsizlik xati" yubordi — bu firibgarlik edi — muqova

Sizga ishonchli kompaniyadan "hisobingiz xavf ostida" degan xat keldi, deb tasavvur qiling. Birinchi instinkt — tezroq ochib, aytilganini qilish. Firibgarlar aynan shu instinktdan foydalanib, Trezor kripto-hamyon kompaniyasining 347 ming obunachisiga hujum uyushtirgan. Bu safar xat soxta emas, deyarli haqiqiy manbadan kelgandek tuyulgan [1].

Voqea qanday boshlangan

Xatni Trezor'ning o'zi yubormagan. 2026-yil 9-sentabrda kompaniyaning yangiliklar xatlarini yuboradigan tashqi xizmat — Brevo — buzib kirilgan. Firibgarlar Brevo orqali 120 ta kompaniya akkauntiga kirib, ular nomidan xat yubora boshlagan, shular orasida Trezor ham bo'lgan [1].

Xat help@trezor.io manzilidan kelgandek ko'ringan. Unda "hamyoningizdagi STM32 mikrokontrollerida zaiflik topildi, kalitlaringiz buzilishi mumkin" deb ogohlantirilgan. Ogohlantirish ostida havola bo'lgan. Uni bosgan odamga ilova yuklab olish va u yerda hamyonning zaxira kalitini (seed phrase) kiritish so'ralgan. Aslida bu kalit — kimdir sizning barcha pulingizga ega bo'lishi uchun yetarli bo'lgan yagona narsa.

Trezor holatni payqab, firibgarlik uchun ishlatilgan domenni atigi 20 daqiqada o'chirgan. Shu tezlik tufayli 347 ming xat yuborilgan bo'lsa-da, havolani bosib ulgurganlar soni 2,500 tada qolgan [1]. Kompaniya Brevo akkauntini butunlay to'xtatib qo'ygan.

Nega bu birinchi marta emas

Trezor uchun bu yil oson kechmadi. 2026-yil avgustda ShipMonk yetkazib berish kompaniyasi orqali yana bir buzilish sodir bo'lgan. Bu safar mijozlarning ismi, manzili va telefon raqami o'g'irlangan. Boshida jabrlanganlar soni 14 ming deb hisoblangan, keyin 81 mingga yetgani ma'lum bo'lgan [1]. 2024-yilda esa qo'llab-quvvatlash xizmati orqali 66 ming foydalanuvchining ma'lumotlari sizib chiqqan.

Ko'rinib turibdiki, muammo Trezor'ning o'zida emas — hamyonning texnik xavfsizligi buzilmagan. Muammo har doim uning atrofidagi kichik xizmatlarda: pochta yuboruvchi, qo'llab-quvvatlash tizimi, logistika kompaniyasi. Zanjirning eng zaif halqasi orqali eng qimmatli narsaga — foydalanuvchi ishonchiga — hujum qilinadi.

Bu sizga nima

Sizda kripto-hamyon bo'lmasligi mumkin. Lekin Qo'qonda ham, Farg'ona vodiysining istalgan shahrida ham har birimiz kimningdir "obunachisi"miz — bank, mobil operator, "Yandex", ish joyi yoki maktab. Firibgarlar aynan shunday ro'yxatlarni izlaydi, chunki bitta buzilgan xizmat orqali minglab odamga bir vaqtda ishonchli ko'rinadigan xat yuborish mumkin.

Qoida oddiy: xat qanchalik rasmiy va shoshilinch ko'rinmasin, unda parol, kod yoki bank ma'lumotini so'raydigan havola bo'lsa — avval to'xtang. Kompaniyaning rasmiy ilovasini yoki saytini xatdagi havola orqali emas, o'zingiz qidiruv orqali oching. Aynan shu bir necha soniyalik pauza 347 ming kishidan 2,500 tasi va qolganlari o'rtasidagi farqni yaratadi.

Manbalar

3 ta
Da'voManbaTurHolat
Brevo buzilishi 347,000 email manzilini qamrab oldi, 2,500 foydalanuvchi zararli havolani bosdibleepingcomputer.comoutlettasdiqlandi
Trezor zararli domenni 20 daqiqa ichida o'chirdibleepingcomputer.comoutlettasdiqlandi
ShipMonk orqali buzilish natijasida 81,000 mijoz ma'lumoti o'g'irlandibleepingcomputer.comoutlettasdiqlandi