Trezor, bu hafta yaşanan phishing saldırılarının 347.000 e-posta adresini hedef aldığını ve 2.500 kullanıcının kötü amaçlı bir bağlantıya tıklayarak etkilendiğini açıkladı. Kullanıcılar, Trezor'un destek e-posta adresinden gelen sahte "kritik güvenlik uyarısı" içeren e-postalar aldı. Bu e-postalarda, Trezor'un soğuk cüzdanlarındaki STM32 mikrodenetleyicilerinde bir "donanım mikrodenetleyici açığı" bulunduğu ve bu açığın cüzdanlarının güvenliğini tehlikeye atabileceği iddia ediliyordu.
Phishing Saldırısının Detayları
Saldırıya uğrayan kullanıcılara gönderilen e-postalar, alıcıları kötü amaçlı bir bağlantıya tıklamaya ikna etmeye çalıştı. Bu bağlantı, kullanıcıları bir uygulama indirmeye yönlendirdi ve cüzdan yedek bilgilerini girmelerini talep etti. Trezor, bu phishing saldırısında kullanılan alan adını 20 dakika içinde kapattığını ve bağlantıyı devre dışı bıraktığını belirtti. Bu sayede, saldırıya uğrayan kullanıcı sayısının 2.500 ile sınırlı kalmasını sağladı.
Trezor'un Geçmişteki Veri İhlalleri
Trezor, Ocak 2024'te üçüncü taraf destek portalının hacklenmesi sonucu 66.000 kullanıcının verilerinin çalındığını açıkladı. Bu veri ihlali, isimler, kullanıcı adları ve e-posta adreslerini içeriyordu. Ayrıca, geçen ay Trezor'un lojistik ve nakliye sağlayıcısı ShipMonk'un hacklenmesi sonucu da müşteri sipariş verilerinin çalındığı bildirildi. Bu olayda, Metabase SQL enjeksiyon açığı kullanılarak, 14.000 müşterinin etkilendiği açıklandı. Ancak daha sonra yapılan incelemelerde, bu sayının 67.000 ek ABD müşterisiyle birlikte toplamda 81.000 kişiye ulaştığı belirlendi.
Küresel Etkiler
Bu olay, sadece ABD ile sınırlı kalmadı. Brezilya, Kolombiya, İtalya, Portekiz, İsveç ve Birleşik Krallık'taki müşteriler de bu saldırılardan etkilendi. Özellikle, 10 Mayıs ile 8 Ağustos 2026 tarihleri arasında sipariş veren kullanıcılar bu saldırılara maruz kaldı.
Sonuç ve Güvenlik Önlemleri
Trezor, bu tür saldırılara karşı kullanıcılarını uyarmaya devam ediyor. Kullanıcıların, gelen e-postaları dikkatlice incelemeleri ve şüpheli bağlantılara tıklamamaları konusunda dikkatli olmaları önem taşıyor. Ayrıca, Trezor'un güvenlik uzmanları, AI destekli saldırılara karşı savunma stratejileri geliştirmek için dijital zirveler düzenliyor. Bu zirvelerde, güvenlik liderleri, AI hızındaki saldırıların değişimlerini ve savunucuların bu süreçte neler yapmaması gerektiğini tartışıyor.
Ne anlama geliyor? Trezor'un yaşadığı bu olay, kripto para cüzdanı kullanıcılarının güvenliklerinin ne kadar önemli olduğunu bir kez daha gözler önüne seriyor. Kullanıcıların, bu tür saldırılara karşı daha dikkatli olmaları ve güvenlik önlemlerini artırmaları gerekiyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.