Campaña de phishing aprovecha brecha en proveedor externo de Trezor
Trezor, fabricante líder de carteras hardware, confirmó que su proveedor externo de servicios de correo electrónico fue vulnerado por ciberdelincuentes. Estos atacantes aprovecharon el acceso para enviar correos fraudulentos haciendo pasar alertas de seguridad sobre una supuesta vulnerabilidad crítica en el chip STM32 de los dispositivos Trezor. Los emails incitaban a los usuarios a hacer clic en enlaces maliciosos con el objetivo de obtener información sensible o causar daños. Este es ya el tercer incidente relacionado con la cadena de suministro que Trezor reporta en el último mes.
Tras detectarlo, Trezor clausuró el dominio vinculado a la campaña de phishing y está realizando una investigación minuciosa para determinar cómo se utilizó el dominio legítimo en el envío masivo de estos correos. La compañía aseguró que no hubo compromiso directo en la seguridad de las carteras físicas, ni se filtraron claves privadas o semillas de recuperación.
Incidentes previos en la cadena de suministro generan inquietud entre usuarios
El 10 de agosto, ShipMonk, socio logístico de Trezor para distribución, sufrió una filtración que expuso datos personales —nombres, teléfonos y direcciones— de más de 80,000 clientes. Tras ese incidente, algunos usuarios reportaron llamadas fraudulentas y recepción de cartas falsas, evidenciando un aumento en intentos de fraude y phishing.
Adicionalmente, Trezor ha enfrentado retos de seguridad en 2024, como la brecha en su portal de soporte que afectó aproximadamente a 66,000 usuarios. De forma similar, la competidora SafePal comunicó una filtración de datos de cerca de 40,000 clientes. Si bien estos incidentes no han comprometido la seguridad criptográfica de los dispositivos ni las claves privadas, resaltan vulnerabilidades en la protección de datos dentro de los ecosistemas de carteras hardware y sus proveedores asociados.
Análisis del correo de phishing sobre la supuesta vulnerabilidad en el chip STM32
El mensaje fraudulento alertaba sobre una "vulnerabilidad de entropía" en los chips STM32, componentes clave en los dispositivos Trezor encargados de generar la aleatoriedad criptográfica necesaria para la seguridad de las frases de recuperación. Según el correo, esta falla podría afectar la calidad de dicha aleatoriedad, poniendo en riesgo la seguridad de las semillas.
Dado que los usuarios confían fuertemente en la integridad de sus frases de recuperación, cualquier señal sobre posibles debilidades en la generación de entropía causa preocupación, lo que los atacantes buscan capitalizar para inducir clics en sus enlaces maliciosos.
Medidas de seguridad y recomendaciones de Trezor para sus usuarios
Frente a este episodio, Trezor anunció que reforzará sus revisiones de seguridad a lo largo de toda la cadena de suministro para impedir futuras explotaciones de vulnerabilidades en proveedores. La empresa subraya que la seguridad de las carteras reside principalmente en la protección de las claves privadas y las semillas de recuperación, invitando a los usuarios a no confiar en correos no solicitados que soliciten verificar supuestos fallos mediante enlaces dudosos.
Este suceso pone de manifiesto que aunque los dispositivos hardware puedan mantener un alto nivel de seguridad, la protección de los servicios vinculados es igualmente crucial. Los usuarios deben permanecer atentos a posibles ataques de ingeniería social y estafas relacionadas dentro del entorno de carteras hardware.