Trezor, bu hafta başında müşterilerini hedefleyen bir kimlik avı kampanyasının, üçüncü taraf bülten sağlayıcısı Brevo'nun ihlal edilmesinin ardından 347.000 e-posta adresine ulaştığını açıkladı.
Şirket, olayın 9 Eylül 2026'da başladığını ve yetkisiz bir kişinin Brevo sistemine erişerek Trezor'ınki de dahil 120 müşteri hesabını e-posta göndermek için kullandığını söyledi. Mesajlarda, Trezor soğuk depolama cüzdanlarında kullanılan STM32 mikrodenetleyicilerindeki bir açığın cüzdan kurtarma bilgilerini kaba kuvvet saldırılarına maruz bırakabileceği iddia edildi.
E-postalar, alıcıları kötü amaçlı bir bağlantıya yönlendirdi. Bu bağlantı, cüzdan yedeklerini girmelerini isteyen bir uygulama indirmelerini sağlıyordu. Trezor, kampanyada kullanılan alan adını 20 dakika içinde kapattığını söyledi. Şirket, bağlantı devre dışı bırakılmadan önce tıklayan 2.500 müşterinin etkilendiğini belirtti.
Trezor, etkilenen verilerin yaklaşık 347.000 e-posta adresinden oluşan izinli bülten veritabanı olduğunu söyledi. Şirket, adreslerin gelecekteki kimlik avı saldırılarında kullanılabileceği uyarısında bulundu, ancak başka hiçbir Trezor sisteminin etkilenmediğini belirtti. Daha fazla e-posta gönderimini durdurmak için Brevo hesabını askıya aldı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.