Donanım cüzdan üreticisi Trezor'u ilgilendiren veri sızıntısının etkilediği kullanıcı sayısının başlangıçta açıklanandan daha büyük olduğu, yaklaşık 67.000 kişinin bu sızıntıdan etkilendiği bildirildi. Sızan bilgiler arasında isim veya kullanıcı adı ile e-posta adresi yer alıyor.
CryptoPotato'nun haberine göre, Trezor'un üçüncü taraf destek portalına yönelik erişim sorununun ardından ek müşteri verilerinin de açığa çıktığı ortaya kondu. BleepingComputer ise Ocak 2024'te yayımladığı haberde, Aralık 2021'den bu yana Trezor destek ekibiyle iletişime geçen yaklaşık 66.000 kullanıcının isim veya kullanıcı adı ile e-posta adresinin sızmış olabileceğini aktardı.
Trezor o dönem yayımladığı güvenlik duyurusunda müşteri fonlarının 'ihlal edildiğine dair bir kanıt bulunmadığını', cihazların kendisinin de güvenli kaldığını belirtti. Ancak saldırganların bazı kullanıcılara 'kurtarma tohumu' (recovery seed) girmelerini isteyen kimlik avı (phishing) mesajları gönderdiğine dair emareler bulunduğunu da ekleyerek, kullanıcıları kurtarma tohumlarını hiç kimseyle paylaşmamaları konusunda uyardı.
Bu gelişme, donanım cüzdanların kendi şifreleme altyapısından çok; müşteri desteği, lojistik ve e-posta gibi dış servis noktalarının kimlik avı saldırıları için bir giriş kapısı haline gelebileceğini bir kez daha gösteriyor.
Yorum 0