Siber Güvenlik

Trezor'un e-posta sağlayıcısında veri ihlali sonrası dolandırıcılar yüz binlerce kripto cüzdan sahibini hedef aldı

Trezor'un e-posta sağlayıcısında veri ihlali sonrası dolandırıcılar yüz binlerce kripto cüzdan sahibini hedef aldı
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Donanım kripto cüzdan üreticisi Trezor, müşterilerini üst üste ikinci kez uyardı. Şirketin güvendiği firmalardan biri hacklendi ve Trezor müşterilerinin verileri saldırganların eline geçti.

Trezor bu hafta yayımladığı blog yazısında, bülten göndermek için kullandığı pazarlama teknolojisi şirketi Brevo'ya yönelik siber saldırının, saldırganların Trezor müşterilerine yaklaşık 347.000 adet kimlik avı e-postası göndermesine olanak sağladığını açıkladı. E-postalardaki kötü amaçlı bağlantı cüzdan üreticisindenmiş gibi görünüyordu. Şirket çarşamba günü yaptığı açıklamada, saldırının saatler önce kullanıcılar tarafından bildirilmesinin ardından Doğu Saati ile 16.30'dan hemen sonra uyarı yayınladı.

Bağlantıya tıklandığında bir uygulama indiriliyor ve bu uygulama kurbanın cüzdan yedekleme şifresini istiyor. Trezor'a göre e-posta konu satırlarından biri "Critical Security Alert: STM32 Entropy Vulnerability" ifadesini taşıyordu. Sahte e-posta, Trezor mühendislerinin cihazlarında kullanılan STM32 mikrodenetleyicilerinde "kritik donanım seviyesinde bir güvenlik açığı" keşfettiğini iddia ediyor ve açığın cihazların yaklaşık dörtte birini etkileyip kurtarma ifadelerini yetersiz rastgelelikle, yani entropiyle oluşturabileceği öne sürülüyor. Mesaj, 130 milyon doların üzerinde Bitcoin kaybına yol açan yakın tarihli Coldcard istismarına ilişkin endişelerden faydalanacak şekilde kurgulanmış.

Çalınan cüzdan şifresiyle saldırgan, kişinin kamu blok zincirindeki varlıklarını geri dönülemez şekilde çalabiliyor. Trezor X platformundan "Lütfen ‘Critical Security Alert: STM32 Entropy Vulnerability’ isimli e-postanın bizden gelmediğinin ve bir kimlik avı girişimi olduğunun farkında olun. Hiçbir bağlantıya tıklamayın" uyarısında bulundu. Şirket saldırıda kullanılan alan adını kapattığını ve saldırganların meşru alan adına nasıl erişim sağladığını araştırdığını bildirdi.

Brevo'nun olay durumu yazısında saldırganların toplu kimlik avı mesajlarını göndermek için 138 Brevo hesabına erişabildiği belirtildi. Şirket, saldırganların erişiminin "uygun şekilde sınırlandırılmadığını" ve erişimin saldırgan hesaplarının ulaşabildiği tüm kuruluşlara "yanlışlıkla verildiği"ni açıkladı.

Olay, sipariş veya satın alma işlemlerinin yerine getirilmesi için gerekli üçüncü taraf şirketlerde tutulan verilerin saldırıya uğraması şeklinde sık görülen bir güvenlik vakasını gözler önüne seriyor. Trezor, ürünlerinin, cüzdanlarının ya da hesap sisteminin olaydan etkilenmediğini söylüyor.

Bu, Trezor'u son haftalarda etkileyen ikinci ihlal. Şirket Ağustos ayında müşterilerini, kargo ortağından birinin veri ihlaline uğradığı konusunda uyarmıştı. Kargo şirketi ShipMonk'taki olay, Trezor donanım cüzdanı satın alıp teslim alan en az 81.000 kişinin adlarını, telefon numaralarını, e-posta adreslerini ve posta adreslerini açığa çıkardı.

Veri ihlali, kripto sahiplerini ve diğer varlıklı kişileri hedefli şiddet ve sözde "wrench" saldırıları riskiyle karşı karşıya bırakabilir. Bu saldırılar, kişilerin şifrelerini elde etmek için fiziksel saldırıya dayanır.

ShipMonk'taki ihlalin ardından geçen haftalarda bazı kişiler Trezor'danmış gibi görünen ve tarandığında sahte bir sayfa açan QR kod içeren mektuplar aldı. Sayfa kurbanın kripto cüzdan şifresini çalmaya çalışıyor.

Trezor, tedarikçilerle olan ilişkilerini yeniden değerlendirdiğini açıkladı ve müşterilerini e-posta adreslerinin gelecekteki kimlik avı saldırılarında tekrar kullanılabileceği konusunda uyardı. Güvenlik araştırmacıları benzer e-postaların BitBox kullanıcılarını da hedef aldığını, bunun donanım cüzdanı e-posta sağlayıcılarının daha geniş çaplı bir şekilde tehlikeye girdiğine işaret edebileceğini belirtiyor. Casa'nın kurucu ortağı ve CEO'su Nick Neuman, "Bir pazarlama e-posta sağlayıcısının tehlikeye girmesi muhtemel" dedi ve "Saçma görünen bağlantılarla işlem yapmanızı isteyen sağlayıcı e-postalarına güvenmeyin" uyarısında bulundu.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: TechCrunch