Kripto Cüzdan Devi Trezor'dan Peş Peşe Güvenlik Açıklamaları
Kripto para dünyasında güvenliğin ne kadar kritik olduğunu bir kez daha hatırlatan bir gelişme yaşandı. Popüler donanım cüzdanı üreticisi Trezor, müşterilerine yönelik ikinci bir veri ihlali konusunda uyarıda bulundu. Şirket, bu kez doğrudan kendi sistemlerinin değil, hizmet aldığı bir pazarlama teknolojisi firmasının hedef alındığını belirtti. Trezor'un bülten gönderimleri için kullandığı Brevo adlı şirkete yapılan siber saldırı sonucu, saldırganlar Trezor müşterilerine yaklaşık 347 bin oltalama (phishing) e-postası göndermeyi başardı.
Bu e-postalar, kendini Trezor'dan geliyormuş gibi gösteren kötü niyetli bir bağlantı içeriyordu. Kullanıcılar bağlantıya tıkladığında, cüzdan yedekleme parolasını isteyen bir uygulama indiriliyordu. Trezor'un aktardığına göre e-postalardan birinin konu satırı, aciliyet hissi yaratmak için "Kritik Güvenlik Uyarısı: STM32 Entropi Açığı" ifadesini taşıyordu.
Çalınan Parola Geri Dönüşü Olmayan Kayıplara Yol Açabilir
Uzmanlar, bu tür saldırıların ne kadar tehlikeli olduğunu vurguluyor. Eğer bir kullanıcı cüzdan parolasını kaptırırsa, saldırganlar blokzincir üzerindeki varlıkları geri döndürülemez şekilde çalabilir. Kripto paraların merkeziyetsiz yapısı gereği, bu tür bir hırsızlık sonrası işlem geri alınamıyor ve mağdurların fonlarını kurtarma şansı neredeyse hiç kalmıyor.
Brevo ise olayla ilgili bir durum güncellemesi yayınladı. Şirkete göre saldırganlar, toplu oltalama mesajlarını gönderebilmek için 138 Brevo hesabına erişim sağladı. Açıklamada, saldırganların erişiminin "doğru şekilde sınırlandırılmadığı" ve hesapların erişebildiği tüm organizasyonlara "yanlışlıkla" yetki verildiği belirtildi. Bu durum, üçüncü taraf firmaların veri güvenliğinin ne kadar hayati olduğunu bir kez daha gözler önüne seriyor.
Trezor: "Ürünlerimiz ve Hesaplarımız Etkilenmedi"
Trezor, yaptığı açıklamada ürünlerinin, cüzdanlarının veya hesap sistemlerinin bu olaydan etkilenmediğini net bir şekilde ifade etti. Ancak bu, son haftalarda yaşanan ilk ihlal değil. Şirket, Ağustos ayında da kargo ortağı ShipMonk'ta yaşanan bir veri ihlali konusunda müşterilerini uyarmıştı. O olayda, en az 81 bin kişinin adı, telefon numarası, e-posta adresi ve posta adresi açığa çıkmıştı.
Bu tür veri sızıntıları, kripto sahiplerini ve diğer varlıklı bireyleri hedef alan fiziksel saldırılar açısından da ciddi risk taşıyor. Güvenlik uzmanları, "wrench attack" olarak bilinen ve kişilerden parola çıkarmak için fiziksel şiddet kullanılan saldırı yöntemlerine dikkat çekiyor. ShipMonk ihlalinin ardından bazı kişiler, kendini Trezor'dan geliyormuş gibi gösteren ve içinde QR kod bulunan mektuplar aldı. Bu kod okutulduğunda, kullanıcıyı sahte bir sayfaya yönlendirerek cüzdan parolasını çalmaya çalışıyordu.
Trezor, yaşanan bu olayların ardından tedarikçi ilişkilerini yeniden değerlendirdiğini ve müşterilerinin e-posta adreslerinin gelecekteki oltalama saldırılarında tekrar kullanılabileceği konusunda uyardı. Kripto varlıklarını güvende tutmak isteyen kullanıcıların, şüpheli e-postalara karşı son derece dikkatli olması ve hiçbir koşulda cüzdan parolalarını paylaşmaması gerekiyor.
Henüz yorum yok — ilk yorumu sen yaz!