Donanım cüzdan üreticisi Trezor'un 11 binden fazla müşterisinin kimlik ve teslimat bilgilerinin, anlaşmalı kargo firmasındaki bir güvenlik ihlali sonucu dışarı sızdığı ortaya çıktı. Özel anahtar ya da kurtarma ifadesi çalınmamış olsa da, cüzdan sahiplerini tanımlayan bu tür bilgilerin 'phishing' saldırıları ve fiziksel tehditler için kullanılabileceği belirtiliyor.
Financial Times, 14'ünde (yerel saatle) yayımladığı haberde 11.742 Trezor müşterisinin adı, adresi, telefon numarası ve e-posta adresinin ifşa olduğunu, 1.947 müşterinin ise bilgilerinin bir kısmının sızdığını yazdı. CryptoSlate de kargo firmasındaki ihlal nedeniyle müşterilerin kimliği ve teslimat adreslerinin ortaya çıktığını, bunun hedefli 'phishing' girişimleri ile kişisel güvenlik risklerini artırdığını aktardı.
Haberlere göre bu ihlal, cüzdan cihazına ya da şifreleme anahtarlarına doğrudan yönelik bir saldırı değil. Ancak teslimat adresi ile satın alma bilgisinin birleşmesi, bir donanım cüzdan sahibinin kimliğinin tespit edilmesine yol açabiliyor. 'yorum' olarak eklenmesi gerekirse, bu durum yalnızca çevrimiçi dolandırıcılık değil, eve yönelik fiziksel suç riskini de beraberinde getirebilir.
Trezor'un müşterilerine yönelik somut bir dolandırıcılık ya da saldırı vakasını doğrulayıp doğrulamadığı, mevcut haberlerden anlaşılamıyor. Financial Times, şirketin anonim kargo sistemine geçmeyi planladığını aktardı.
Yorum 0