Eski kayıtlar ortaya çıkınca Trezor veri ihlali 80.000’i aşkın müşteriyi vurdu

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor, ABD’de 67.000 müşterinin daha lojistik sağlayıcısındaki bir ihlal sonucu ifşa olduğunu, böylece bilinen toplam etkilenen müşteri sayısının 80.000’in üzerine çıktığını açıkladı.

Öne çıkanlar:

  • ABD’de 67.000 ek müşterinin tam sipariş bilgileri sızdı; toplam bilinen sayı 80.000’in üzerine çıktı.
  • Yeni tespit edilen kayıtlar Kasım 2019 – Ağustos 2021 dönemine ait.
  • Trezor, kendi sistemlerinin, cihazlarının, özel anahtarların ve cüzdan yedeklerinin etkilenmediğini vurguluyor.

Trezor’daki veri ihlalinin boyutu büyüyor

4 Eylül tarihli güncellemesinde Trezor, Kasım 2019 ile Ağustos 2021 arasında verilen siparişlere ait kayıtlarla bağlantılı 67.000 ABD’li müşterinin daha etkilendiğini duyurdu.

Söz konusu sızıntı; isimler, e‑posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaralarını içeriyor. Yeni tespit edilen tüm müşterilere e‑posta yoluyla bilgilendirme yapıldığı belirtildi.

Trezor’un lojistik ortağı ShipMonk, şirketin defalarca silme talebinde bulunmasına ve sözleşme ile veri politikası kapsamında bu bilgilerin sistemlerinden çıkarıldığına dair yazılı teyit vermesine rağmen bu kayıtları elinde tutmuş. Trezor, “Bu teyidi almamıza rağmen verilerin sistemlerinden silinmemiş olmasından büyük hayal kırıklığı duyuyoruz.” açıklamasında bulundu.

Böylece bilinen toplam etkilenen müşteri sayısı 80.000’i aşıyor. Trezor’un Ağustos’taki ilk bildirimine göre, 11.742 müşterinin isim, e‑posta, telefon ve teslimat adresi bilgileri açığa çıkmış, 1.947 müşteride ise daha sınırlı veri sızıntısı yaşanmıştı.

Ayrıca Oku: Bitcoin 2024’ten beri en iyi ayını geride bıraktı ama Fidelity hâlâ dip ilan etmiyor

Kripto tarafında güvenlik riski büyüyor

Trezor, kendi altyapısında herhangi bir ihlal olmadığını; özel anahtarların, cüzdan yedeklerinin ya da cihaz sırlarının açığa çıkmadığını yineledi. Şirket, donanım cüzdanlarının teknik olarak güvende olduğunu savunuyor.

Esas risk, sızan müşteri verilerinden kaynaklanıyor. Bu bilgiler, saldırganların donanım cüzdanı sahiplerini tespit etmesini ve gerçekçi görünen, hedefli dolandırıcılık girişimleri kurgulamasını kolaylaştırıyor.

Trezor, etkilenen kullanıcıları sahte e‑postalar, dolandırıcılık amaçlı telefon aramaları ve fiziksel mektuplara karşı uyarırken, fiziksel güvenlik açısından da risklerin arttığını vurguladı. Bu durum, olayı sıradan bir “hesap güvenliği” ihlalinin ötesine taşıyor.

Güvenlik şirketi TRM Labs, öz saklama modelinin riski ortadan kaldırmadığını, sadece güvenlik zincirinin farklı bir halkasına taşıdığını hatırlatıyor. Bu vakada cüzdanın kendisi korunmuş olsa da, lojistik kayıtları cüzdan sahibinin kimliğini, iletişim bilgilerini ve ev adresini açığa çıkarabiliyor.

Olay ilk kez 13 Ağustos’ta duyurulmuş; Trezor, ShipMonk kaynaklı ihlalin yaklaşık 13.689 müşteriyi etkilediğini, verilerin çoğunun da 90 günlük saklama politikası kapsamındaki görece yeni siparişlere ait olduğunu açıklamıştı.

Daha sonra 2019’a uzanan eski kayıtların tespit edilmesi, Trezor’un silme taleplerine karşın bu verilerin ShipMonk sistemlerinde tutulmaya devam ettiğini gösterdi.

Sıradaki Haber: iPhone Ultra Ortalama 2.550 Dolar Etiketle Gelip Apple’ın Katlanabilir Pazarını Baştan Çizebilir

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Eski kayıtlar ortaya çıkınca Trezor veri ihlali 80.000’i aşkın müşteriyi vurdu | Yellow