Campagne de phishing exploite la vulnérabilité COLDCARD pour installer ScreenConnect
đŁ Contexte Source : BleepingComputer, publiĂ© le 5 aoĂ»t 2026. Proofpoint a dĂ©couvert une campagne de phishing exploitant la rĂ©cente divulgation dâune vulnĂ©rabilitĂ© affectant les portefeuilles matĂ©riels COLDCARD, liĂ©e Ă un dĂ©faut de gĂ©nĂ©ration de nombres alĂ©atoires ayant conduit au vol estimĂ© de 1 367 Bitcoins (~88,6 millions USD) depuis 4 585 adresses. đ§ Vecteur dâattaque Les emails malveillants sont envoyĂ©s depuis compliance@coldcardteamnews.com avec lâobjet âHardware audit now availableâ. Ils prĂ©tendent quâun audit de sĂ©curitĂ© coordonnĂ© est en cours et demandent la participation des utilisateurs avant le 10 aoĂ»t. Les victimes sont redirigĂ©es vers le site coldcardcompliance.com qui imite lâinterface officielle de COLDCARD. ...