Donanım kripto cüzdanı üreticisi Trezor, son iki ay içinde bir kez daha, kullandığı bir e-posta sağlayıcısının hacklendiğini ve bu durumun Trezor kullanıcılarının verilerini tehlikeye attığını bildirdi. Bu ihlal, kripto cüzdan sahiplerini hedef alan dolandırıcılık girişimlerini artırma riski taşıyor.
Trezor'un yaptığı açıklamaya göre, dolandırıcılar, e-posta aracılığıyla kullanıcıların cüzdan yedek şifrelerini talep eden bir uygulama indirmeye yönlendiren mesajlar gönderiyor. Bu mesajlardan birinin konu başlığı ise "Kritik Güvenlik Uyarısı: STM32 Entropi Açığı" olarak belirtilmiş. Çalınan bir cüzdan şifresi ile hackerlar, kullanıcının fonlarını geri dönüşsüz bir şekilde çalabiliyor.
Brevo Hesapları Üzerinden Gönderim
Brevo, yaşanan olayla ilgili olarak yaptığı bir açıklamada, hackerların 138 Brevo hesabına erişim sağladığını ve bu hesaplar üzerinden toplu dolandırıcılık mesajları gönderdiğini belirtti. Brevo, hackerların erişimlerinin "doğru bir şekilde sınırlandırılmadığını" ve "yanlış bir şekilde tüm organizasyonlara verildiğini" ifade etti.
Bu durum, üçüncü taraf şirketlerin verilerinin hackerlar tarafından tehlikeye atıldığı yaygın bir güvenlik ihlalini gözler önüne seriyor. Trezor, bu olayın kendi ürünlerini, cüzdanlarını veya hesap sistemini etkilemediğini vurguladı.
İki Aylık Süreçte İki İhlal
Trezor'un kullanıcılarını etkileyen bu durum, son birkaç hafta içinde yaşanan ikinci veri ihlali. Ağustos ayında, Trezor, bir nakliye ortağının veri ihlaline uğradığını ve bu durumun en az 81,000 kişinin isim, telefon numarası, e-posta adresi ve adres bilgilerini ifşa ettiğini bildirmişti. Bu tür ihlaller, kripto sahipleri ve diğer varlıklı bireyler için hedefli şiddet ve "wrench" saldırıları gibi fiziksel saldırılara maruz kalma riskini artırıyor.
Dolandırıcılık Girişimleri Artıyor
ShipMonk'taki ihlal sonrasında bazı kullanıcılar, Trezor'dan geliyormuş gibi görünen mektuplar aldılar. Bu mektuplarda yer alan QR kodunun taranması, dolandırıcıların kurbanın kripto cüzdan şifresini çalmaya çalıştığı sahte bir sayfayı açıyor. Trezor, bu tür saldırılara karşı kullanıcılarını uyarmakta ve tedarikçileriyle olan ilişkilerini yeniden değerlendirdiğini belirtmekte.
Sonuç olarak, Trezor kullanıcılarının dikkatli olmaları ve gelen e-posta veya mesajları dikkatle incelemeleri büyük önem taşıyor. Şirket, kullanıcıların e-posta adreslerinin gelecekteki dolandırıcılık saldırılarında tekrar kullanılabileceği konusunda uyarıda bulundu.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.