Trezor'da İkinci Veri İhlali: Yüz Binlerce Kripto Para Sahibi Hedefte
2 dk okumatechcrunch
PAYLAS:

Donanım kripto para cüzdanı üreticisi Trezor, e-posta pazarlama sağlayıcısı Brevo'nun siber saldırıya uğramasının ardından müşterilerini uyardı. Bilgisayar korsanları, sistemdeki bir açıktan faydalanarak yaklaşık 347 bin Trezor kullanıcısına sahte güvenlik uyarıları içeren oltalama e-postaları gönderdi.
Saldırganlar, kullanıcılara "Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı" başlıklı e-postalar iletti. Bu e-postalardaki zararlı bağlantıya tıklandığında, kurbanlardan cüzdan yedekleme şifrelerini talep eden sahte bir uygulama indiriliyor. Ele geçirilen şifreler, bilgisayar korsanlarının blockchain üzerindeki fonları geri döndürülemez şekilde çalmasına olanak tanıyor.
E-posta hizmet sağlayıcısı Brevo, bilgisayar korsanlarının sistemdeki bir yetkilendirme hatasını kötüye kullanarak 138 hesaba erişim sağladığını doğruladı. Şirket, saldırganların erişim yetkilerinin yanlış yapılandırıldığını ve bu sayede geniş çaplı bir oltalama kampanyası yürütebildiklerini açıkladı. Trezor ise kendi ürünlerinin, cüzdanlarının veya hesap sistemlerinin bu olaydan doğrudan etkilenmediğini vurguladı.
Bu olay, Trezor müşterilerini etkileyen son haftalardaki ikinci büyük veri ihlali olarak kayıtlara geçti. Ağustos ayında şirketin kargo ortaklarından ShipMonk siber saldırıya uğramış ve donanım cüzdanı satın alan en az 81.000 kişinin isim, telefon, e-posta ve posta adresi bilgileri sızdırılmıştı.
Fiziksel adreslerin sızdırılması, kripto para sahiplerini şifrelerini zorla ele geçirmeyi hedefleyen fiziksel saldırı riskleriyle karşı karşıya bırakıyor. ShipMonk ihlalinin ardından bazı kullanıcıların, sahte bir QR kod içeren ve cüzdan şifrelerini çalmayı amaçlayan fiziksel mektuplar aldığı bildirildi. Yaşanan bu üst üste güvenlik zafiyetlerinin ardından Trezor, tedarikçileriyle olan ilişkilerini yeniden değerlendirdiğini açıkladı.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'deki Trezor donanım cüzdanı kullanıcıları, bu veri sızıntısı nedeniyle oltalama e-postaları ve dolandırıcılık riskiyle karşı karşıya kalabilir.
Türkiye'de faaliyet gösteren kripto para borsaları ve güvenlik şirketleri, kullanıcılarını donanım cüzdanı güvenliği ve oltalama saldırıları konusunda uyarmak durumunda kalabilir.
Üçüncü taraf hizmet sağlayıcılarından kaynaklanan bu tür sızıntılar, KVKK kapsamında veri işleyen şirketlerin tedarikçi denetimlerinin sıkılaştırılmasını gündeme getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



