Donanım cüzdanı üreticisi Trezor, üçüncü taraf e-posta sağlayıcısının güvenliğinin ihlal edildiğini ve bu sayede resmi alan adından oltalama (phishing) e-postalarının gönderildiğini açıkladı.
Trezor, çarşamba günü X platformunda yaptığı paylaşımda, “Critical Security Alert: STM32 Entropy Vulnerability” başlıklı e-postanın kendilerinden gelmediğini ve bir oltalama girişimi olduğunu belirterek, kullanıcıların hiçbir bağlantıya tıklamaması gerektiği uyarısında bulundu.
Şirket, olayın ardından ilgili alan adını devre dışı bıraktığını ve saldırganların resmi alan adını nasıl kullandığını da içeren kapsamlı bir soruşturma başlattığını bildirdi.
Aynı gün, İsviçre merkezli bitcoin (BTC) donanım cüzdanı üreticisi BitBox da benzer bir oltalama e-postasının kendi adları kullanılarak dolaşıma girdiğini duyurdu.
Kripto yorumcusu ve X kullanıcısı Marcello Paz (MHPaz), bu oltalama e-postasını aldığını ve e-postanın, yeni cihazları etkileyebilecek “kritik” bir güvenlik açığı nedeniyle donanım cüzdanlarının güncellenmesini istediğini gösteren ekran görüntülerini paylaştı. E-postada, tipik oltalama girişimlerinden farklı olarak, resmi alan adları ve imzalar yer alıyor.
Daha önce de yaşanmıştı
Geçen ay Trezor, lojistik sağlayıcısı ShipMonk’ta yaşanan bir güvenlik ihlali sonucu müşterilerinin kişisel bilgilerinin sızdırıldığını açıklamıştı. Şirket, ilk etapta yaklaşık 13.700 müşterinin isim, şehir ve e-posta adreslerinin sızdırıldığını belirtmişti. Ancak bu ayın başında yapılan yeni açıklamada, aynı ihlalden 67.000 ABD’li müşterinin daha etkilendiği duyuruldu.
Haziran ayında ise Ledger’ın Donjon güvenlik araştırma ekibi, Trezor Safe 7 modelinde kullanılan TROPIC01 çipinde bir donanım açığı tespit etti. Laboratuvar ortamında gerçekleştirilen lazer tabanlı bir saldırı ile çipin yazılım doğrulama sistemi atlatıldı. Trezor, o dönemde kullanıcı fonlarının risk altında olmadığını açıkladı.
2020 yılında yaşanan bir başka Ledger ihlalinde ise 270.000’den fazla müşteriye ait isim, e-posta adresi, telefon numarası ve bazı durumlarda ev adresleri bir hacker forumunda yayımlandı. Ledger kullanıcıları, aradan yıllar geçmesine rağmen hâlâ dolandırıcılık amaçlı telefon aramaları ve fiziksel mektuplar aldıklarını bildiriyor.
Bu içerik hazırlanırken faydalanılan kaynaklar: theblock.co