Eski kayıtlar ortaya çıkınca Trezor’daki veri ihlali 80 bin müşteriyi aştı

Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)
Customer data exposure at Trezor’s shipping partner now affects more than 80,000 users (Image: Shutterstock)

Trezor, kargo sağlayıcısındaki bir veri ihlali nedeniyle ABD’de 67 bin ek müşterinin daha ifşa edildiğini, böylece bilinen toplam etkilenen kişi sayısının 80 binin üzerine çıktığını açıkladı.

Öne çıkanlar:

  • ABD’de 67 bin ek müşterinin tam sipariş bilgileri açığa çıktı; toplam etkilenen sayısı 80 bini geçti.
  • Yeni tespit edilen kayıtlar Kasım 2019 ile Ağustos 2021 arasındaki döneme ait.
  • Trezor, kendi sistemleriyle cihazlarının, özel anahtarların ve cüzdan yedeklerinin tehlikeye girmediğini vurguluyor.

Trezor’daki veri ihlalinin kapsamı büyüyor

Trezor, 4 Eylül tarihli güncellemede, Kasım 2019–Ağustos 2021 döneminde verilen siparişlere ait kayıtlarla bağlantılı yaklaşık 67 bin ABD’li müşterinin daha etkilendiğini duyurdu.

Açığa çıkan veriler arasında isimler, e‑posta adresleri, telefon numaraları, teslimat adresleri ve sipariş numaraları yer alıyor. Yeni etkilenen tüm müşterilere e‑posta yoluyla bilgilendirme yapıldı.

Trezor’un lojistik ortağı ShipMonk, şirketin defalarca silme talebinde bulunmasına ve sözleşme ile veri politikası kapsamında verilerin kaldırıldığına dair yazılı teyit vermesine rağmen bu kayıtları saklamaya devam etti. Trezor, “Bu teyide rağmen verilerin sistemlerinden silinmemiş olmasından büyük hayal kırıklığı duyuyoruz” açıklamasını yaptı.

Böylece ihlalden etkilenen müşteri sayısına ilişkin bilinen rakam 80 binin üzerine çıkmış oldu. Trezor’un Ağustos ayında yaptığı ilk duyuruda, 11.742 müşterinin isim, e‑posta, telefon ve teslimat adresi bilgilerinin; 1.947 müşterinin ise daha sınırlı verisinin açığa çıktığı belirtilmişti.

Ayrıca bkz.: Bitcoin 2024’ten beri en iyi ayını geçiriyor ama Fidelity henüz dip gördü demiyor

Kripto güvenliğinde yeni risk halkası

Trezor, kendi altyapısında herhangi bir ihlal yaşanmadığını, özel anahtarlar, cüzdan yedekleri ya da cihaz sırlarının ifşa edilmediğini yineledi. Şirket, donanım cüzdanlarının güvenliğinin bu olaydan etkilenmediğini savunuyor.

Asıl risk, sızdırılan müşteri verilerinden kaynaklanıyor. Bu bilgiler, saldırganların donanım cüzdanı sahibi kişileri tespit etmelerini ve gerçekçi görünen, hedefli dolandırıcılık girişimleri tasarlamalarını kolaylaştırabilir.

Trezor, etkilenen kullanıcıları sahte e‑postalar, dolandırıcılık amaçlı telefon aramaları ve fiziksel mektuplar konusunda uyardı; ayrıca fiziksel güvenliğe yönelik tehditlere dikkat çekti. Bu da olayı, sıradan bir hesap güvenliği sorunundan öteye taşıyor.

Siber güvenlik firması TRM Labs, kendi kendine saklama modelinin riski ortadan kaldırmadığını, sadece güvenlik zincirinin başka bir halkasına kaydırdığını vurguluyor. Bu olayda, cüzdanın kendisi güvende kalırken, kargo kayıtları cüzdan sahibinin kimliğini, iletişim bilgilerini ve ev adresini açığa çıkarıyor.

Olay ilk kez 13 Ağustos’ta kamuoyuna yansımış, Trezor o tarihte ShipMonk kaynaklı ihlalden yaklaşık 13.689 müşterinin etkilendiğini, maruziyetin büyük kısmının da 90 günlük saklama politikası kapsamındaki yeni siparişlere ait olduğunu söylemişti.

Ancak sonradan 2019’a kadar uzanan eski kayıtların da ShipMonk sistemlerinde tutulduğunun ortaya çıkması, Trezor’un veri silme yönündeki açık taleplerine karşın geçmiş müşteri verilerinin ortamdan kaldırılmadığını gösterdi.

Sıradaki haber: iPhone Ultra ortalama 2.550 dolarlık fiyatla gelerek Apple’ın katlanabilir pazarını yeniden şekillendirebilir

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Eski kayıtlar ortaya çıkınca Trezor’daki veri ihlali 80 bin müşteriyi aştı | Yellow