Siber Güvenlik

Trezor, 347.000 Kullanıcıyı Hedef Alan Phishing Saldırılarını Açıkladı

Trezor, phishing saldırılarında 347.000 e-posta adresinin hedef alındığını ve 2.500 kullanıcının etkilendiğini duyurdu.

Trezor phishing saldırıları hakkında bilgi veren bir grafik.
Trezor phishing saldırıları hakkında bilgi veren bir grafik. · Görsel: BleepingComputer

Trezor, bu hafta yaşanan phishing saldırılarının 347.000 e-posta adresini hedef aldığını ve 2.500 kullanıcının kötü amaçlı bir bağlantıya tıklayarak etkilendiğini açıkladı. Kullanıcılar, Trezor'un destek e-posta adresinden gelen sahte "kritik güvenlik uyarısı" içeren e-postalar aldı. Bu e-postalarda, Trezor'un soğuk cüzdanlarındaki STM32 mikrodenetleyicilerinde bir "donanım mikrodenetleyici açığı" bulunduğu ve bu açığın cüzdanlarının güvenliğini tehlikeye atabileceği iddia ediliyordu.

Phishing Saldırısının Detayları

Saldırıya uğrayan kullanıcılara gönderilen e-postalar, alıcıları kötü amaçlı bir bağlantıya tıklamaya ikna etmeye çalıştı. Bu bağlantı, kullanıcıları bir uygulama indirmeye yönlendirdi ve cüzdan yedek bilgilerini girmelerini talep etti. Trezor, bu phishing saldırısında kullanılan alan adını 20 dakika içinde kapattığını ve bağlantıyı devre dışı bıraktığını belirtti. Bu sayede, saldırıya uğrayan kullanıcı sayısının 2.500 ile sınırlı kalmasını sağladı.

Trezor'un Geçmişteki Veri İhlalleri

Trezor, Ocak 2024'te üçüncü taraf destek portalının hacklenmesi sonucu 66.000 kullanıcının verilerinin çalındığını açıkladı. Bu veri ihlali, isimler, kullanıcı adları ve e-posta adreslerini içeriyordu. Ayrıca, geçen ay Trezor'un lojistik ve nakliye sağlayıcısı ShipMonk'un hacklenmesi sonucu da müşteri sipariş verilerinin çalındığı bildirildi. Bu olayda, Metabase SQL enjeksiyon açığı kullanılarak, 14.000 müşterinin etkilendiği açıklandı. Ancak daha sonra yapılan incelemelerde, bu sayının 67.000 ek ABD müşterisiyle birlikte toplamda 81.000 kişiye ulaştığı belirlendi.

Küresel Etkiler

Bu olay, sadece ABD ile sınırlı kalmadı. Brezilya, Kolombiya, İtalya, Portekiz, İsveç ve Birleşik Krallık'taki müşteriler de bu saldırılardan etkilendi. Özellikle, 10 Mayıs ile 8 Ağustos 2026 tarihleri arasında sipariş veren kullanıcılar bu saldırılara maruz kaldı.

Sonuç ve Güvenlik Önlemleri

Trezor, bu tür saldırılara karşı kullanıcılarını uyarmaya devam ediyor. Kullanıcıların, gelen e-postaları dikkatlice incelemeleri ve şüpheli bağlantılara tıklamamaları konusunda dikkatli olmaları önem taşıyor. Ayrıca, Trezor'un güvenlik uzmanları, AI destekli saldırılara karşı savunma stratejileri geliştirmek için dijital zirveler düzenliyor. Bu zirvelerde, güvenlik liderleri, AI hızındaki saldırıların değişimlerini ve savunucuların bu süreçte neler yapmaması gerektiğini tartışıyor.

Ne anlama geliyor? Trezor'un yaşadığı bu olay, kripto para cüzdanı kullanıcılarının güvenliklerinin ne kadar önemli olduğunu bir kez daha gözler önüne seriyor. Kullanıcıların, bu tür saldırılara karşı daha dikkatli olmaları ve güvenlik önlemlerini artırmaları gerekiyor.

Sık Sorulan Sorular

Trezor'un phishing saldırısından nasıl korunabilirim?

Gelen e-postaları dikkatlice inceleyin ve şüpheli bağlantılara tıklamayın.

Phishing saldırısı nedir?

Phishing saldırısı, kullanıcıları kandırarak kişisel bilgilerini çalmayı amaçlayan dolandırıcılık yöntemidir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü