Ana sayfa→Donanım & Bileşenler
Donanım & Bileşenler

Trezor’dan ikinci kez uyarı: Veri ihlali nedeniyle müşterilere yönelik 347 bin dolandırıcılık e-postası gönderildi.

Kripto para cüzdan üreticisi Trezor, bir ay içinde ikinci kez, tedarik zincirindeki bir şirketin siber saldırısına uğrayarak kendi müşterilerinin...

User Avatar
Sayarbilgi Teknoloji ServisiEditör
2 dk okuma
Yayın:

Kripto para cüzdan üreticisi Trezor, bir ay içinde ikinci kez, tedarik zincirindeki bir şirketin siber saldırısına uğrayarak kendi müşterilerinin verilerini saldırganlara açtığını duyurdu. Şirket, pazarlama teknolojileri şirketi Brevo’ya yönelik saldırı sonucunda müşterilere yaklaşık 347 bin adet dolandırıcılık (phishing) e-postası gönderildiğini ve bu e-postaların içindeki bağlantının cüzdan yedekleme şifresini çalmaya çalıştığını açıkladı.

Trezor, bu kez Brevo adlı şirkete yönelik bir siber saldırısının kendisinin bülten göndermek için kullandığı altyapıyı etkilediğini belirtti. Şirketten yayınlanan blog yazısında, saldırganların 347 bin kadar dolandırıcılık e-postasıyla müşterilere kendi isimlerini taklit eden kötü amaçlı bir bağlantı yolladığı aktarıldı.

Bağlantı cüzdan şifresini çalmaya çalışıyor

E-postalardan biri tıklandığında, kurbanın cüzdan yedekleme şifresini istenilen bir uygulama indirildiği belirtildi. Trezor’a göre dolandırıcılık e-postalarından birinin konu başlığı şu şekildeydi: “Kritik Güvenlik Uyarısı: STM32 Entropi Açığı.”

Cüzdan şifresi ele geçirildiğinde, saldırganın halka açık blokzincir üzerinde kişinin fonlarını geri alınamaz şekilde çalabildiği vurgulandı.

Brevo’dan ihlal açıklaması

, olaya ilişkin durum güncellemesinde, saldıranların 138 Brevo hesabına erişerek bu hacimde dolandırıcılık mesajları gönderebildiğini belirtti. Şirket, saldıranların “uygun şekilde sınırlanmayan” bir açığı kötüye kullandığını ve erişimin “yanlışlıkla” kendilerinin hesaplarıyla ulaşabileceği tüm organizasyonlara verildiğini açıkladı.

Saldırganlar, erişimlerinin uygun şekilde sınırlanmadığı bir açızı kötüye kullanarak 138 hesabına erişim sağladı ve bu erişimi hesaplarıyla ulaşabileceği tüm organizasyonlara yanlışlıkla tanımladı.

Brevo

Bu tür ihlaller, siparişlerin veya alımların yerine getirilmesi için gerekli üçüncü taraf şirketlerin verilerinin ele geçirildiği yaygın bir güvenlik olayı niteliğindedir. Trezor, saldırının kendi ürünlerini, cüzdanlarını veya hesap sistemini etkilemediğini kaydetti.

SayarBilgi sitesini Google’da tercih edilen kaynak olarak seç

Son haftalarda ikinci ihlal

Bu gelişme, şirketin Ağustos ayında kargo ortaklarından birinin veri ihlaliyle etkilendiğini duyurmasının ardından geliyor. Mail şirketi ShipMonk’te yaşanan ihlal, Trezor cüzdan donanımını satın alan ve teslim alan en az 81 bin kişinin ad, telefon numarası, e-posta adresi ve posta adreslerinin ifşa edilmesine yol açtı.

Bu veri ihlali, kripto para sahiplerinin ve diğer zengin bireylerin hedefeledilen şiddet ve “wrench” (kıskaç) saldırıları gibi fiziksel zorluklarla şifre çıkarmaya çalışan saldırılara maruz kalma riski altında olduğunu gösteriyor.

ShipMonk ihlalinin ardından geçen haftalarda, bazı kişiler Trezor’dan geldiğini iddia eden ve tarama yapıldığında kurbanın cüzdan şifresini çalmaya çalışan sahte bir sayfaya yönlendiren QR kodu içeren postayla mektup aldı.

Tedarikçi ilişkileri gözden geçiriliyor

Trezor, tedarikçileriyle olan ilişkilerini yeniden değerlendirdiğini ve müşterilerinin e-posta adreslerinin gelecekteki dolandırıcılık saldırılarında tekrar kullanılabileceğini uyardı.

İlginizi Çekebilir: Gerçek ChatGPT sayfası kötü amaçlı yazılım kurmaya çalışmak için kullanılıyor →
Kaynak: TechCrunch ↗
🛡️ SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

🛡️ Siber Güvenlik & Gizlilik Odası →
Forumda sor / tartış
TOPLULUĞUN SESİ

Söz sizde.

1 yorum

Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.

Sohbete katıl

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumunuz yayımlanmadan önce onay bekleyebilir.

BİR SONRAKİ OKUMA

Merak etmeye devam

Tümünü gör ↗

Neyi merak ediyorsun?

En az 3 karakter yazın.

Keşfet