Trezor, kargo sağlayıcısındaki bir veri ihlali nedeniyle ABD’de 67 bin ek müşterinin daha ifşa edildiğini, böylece bilinen toplam etkilenen kişi sayısının 80 binin üzerine çıktığını açıkladı.
Öne çıkanlar:
- ABD’de 67 bin ek müşterinin tam sipariş bilgileri açığa çıktı; toplam etkilenen sayısı 80 bini geçti.
- Yeni tespit edilen kayıtlar Kasım 2019 ile Ağustos 2021 arasındaki döneme ait.
- Trezor, kendi sistemleriyle cihazlarının, özel anahtarların ve cüzdan yedeklerinin tehlikeye girmediğini vurguluyor.
Trezor’daki veri ihlalinin kapsamı büyüyor
Trezor, 4 Eylül tarihli güncellemede, Kasım 2019–Ağustos 2021 döneminde verilen siparişlere ait kayıtlarla bağlantılı yaklaşık 67 bin ABD’li müşterinin daha etkilendiğini duyurdu.
Açığa çıkan veriler arasında isimler, e‑posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaraları yer alıyor. Yeni etkilenen tüm müşterilere e‑posta yoluyla bilgilendirme yapıldı.
Trezor’un lojistik ortağı ShipMonk, şirketin defalarca silme talebinde bulunmasına ve sözleşme ile veri politikası kapsamında verilerin kaldırıldığına dair yazılı teyit vermesine rağmen bu kayıtları saklamaya devam etti. Trezor, “Bu teyide rağmen verilerin sistemlerinden silinmemiş olmasından büyük hayal kırıklığı duyuyoruz” açıklamasını yaptı.
Böylece ihlalden etkilenen müşteri sayısına ilişkin bilinen rakam 80 binin üzerine çıkmış oldu. Trezor’un Ağustos ayında yaptığı ilk duyuruda, 11.742 müşterinin isim, e‑posta, telefon ve teslimat adresi bilgilerinin; 1.947 müşterinin ise daha sınırlı verisinin açığa çıktığı belirtilmişti.
Ayrıca bkz.: Bitcoin 2024’ten beri en iyi ayını geçiriyor ama Fidelity henüz dip gördü demiyor
Kripto güvenliğinde yeni risk halkası
Trezor, kendi altyapısında herhangi bir ihlal yaşanmadığını, özel anahtarlar, cüzdan yedekleri ya da cihaz sırlarının ifşa edilmediğini yineledi. Şirket, donanım cüzdanlarının güvenliğinin bu olaydan etkilenmediğini savunuyor.
Asıl risk, sızdırılan müşteri verilerinden kaynaklanıyor. Bu bilgiler, saldırganların donanım cüzdanı sahibi kişileri tespit etmelerini ve gerçekçi görünen, hedefli dolandırıcılık girişimleri tasarlamalarını kolaylaştırabilir.
Trezor, etkilenen kullanıcıları sahte e‑postalar, dolandırıcılık amaçlı telefon aramaları ve fiziksel mektuplar konusunda uyardı; ayrıca fiziksel güvenliğe yönelik tehditlere dikkat çekti. Bu da olayı, sıradan bir hesap güvenliği sorunundan öteye taşıyor.
Siber güvenlik firması TRM Labs, kendi kendine saklama modelinin riski ortadan kaldırmadığını, sadece güvenlik zincirinin başka bir halkasına kaydırdığını vurguluyor. Bu olayda, cüzdanın kendisi güvende kalırken, kargo kayıtları cüzdan sahibinin kimliğini, iletişim bilgilerini ve ev adresini açığa çıkarıyor.
Olay ilk kez 13 Ağustos’ta kamuoyuna yansımış, Trezor o tarihte ShipMonk kaynaklı ihlalden yaklaşık 13.689 müşterinin etkilendiğini, maruziyetin büyük kısmının da 90 günlük saklama politikası kapsamındaki yeni siparişlere ait olduğunu söylemişti.
Ancak sonradan 2019’a kadar uzanan eski kayıtların da ShipMonk sistemlerinde tutulduğunun ortaya çıkması, Trezor’un veri silme yönündeki açık taleplerine karşın geçmiş müşteri verilerinin ortamdan kaldırılmadığını gösterdi.
Sıradaki haber: iPhone Ultra ortalama 2.550 dolarlık fiyatla gelerek Apple’ın katlanabilir pazarını yeniden şekillendirebilir





