Trezor, e-posta sağlayıcısındaki veri ihlali sonrası kullanıcıları uyardı

Donanım kripto cüzdan üreticisi Trezor, son iki ay içinde müşterilerine ikinci kez uyarıda bulunarak, bir iş ortağının siber saldırıya uğradığını duyurdu. Bu durum, Trezor müşterilerinin verilerinin siber saldırganlara maruz kalmasına neden oldu.

347 bin kimlik avı e-postası gönderildi

Trezor, bu hafta yaptığı bir blog paylaşımında, marketing teknolojileri şirketi Brevo'ya yapılan siber saldırının ardından, yaklaşık 347,000 kimlik avı e-postasının Trezor kullanıcılarına gönderildiğini bildirdi. Bu e-postalarda, cüzdan üreticisiymiş gibi görünen kötü amaçlı bir bağlantı yer alıyordu. Bağlantıya tıklandığında, kullanıcının cüzdan yedekleme şifresini istemek üzere bir uygulama indiriliyordu.

İkinci ihlal ve sonuçları

Trezor, bu olayın ardından kullanıcıların e-posta adreslerinin gelecekte yine kimlik avı saldırılarında kullanılabileceği konusunda uyarıda bulundu. Brevo, saldırganların 138 hesabına erişim sağladığını ve bunun sonucunda toplu olarak kimlik avı mesajları gönderebildiklerini açıkladı. Şirket, saldırganların erişiminin “doğru şekilde belirlenmediğini” belirtti. Trezor, kendi ürünlerinin veya hesap sisteminin bu olaydan etkilenmediğini vurguladı. Ancak, daha önceki bir veri ihlalinde, Trezor’un bir nakliye ortağı olan ShipMonk, 81,000 kişinin kişisel bilgilerini ifşa etmişti.

Sitemizin daha işlevsel hale getirilmesi için yasal mevzuata uygun çerezler kullanılır. Fikrini Söyle’yi kullanarak bu çerezleri kabul etmiş olursunuz. Çerez kullanımına ilişkin detaylı bilgilere çerez politikamız'dan ulaşabilirsiniz.