Trezor, kullanıcılar kimlik avı saldırılarından bahsederken olası veri ihlallerini araştırıyor

Kripto para donanım cüzdanı sağlayıcısı Trezor, kullanıcıların e-posta adreslerini ve diğer kişisel bilgilerini tehlikeye atmış olabilecek olası bir veri ihlalini araştırmaya başladı. 

Bugün erken saatlerde, 3 Nisan'da Crypto Twitter topluluğundan birkaç kullanıcı, kayıtlı e-posta adresleri aracılığıyla özellikle Trezor kullanıcılarını hedefleyen devam eden bir e-posta kimlik avı kampanyası hakkında uyardı.

Devam eden saldırıda, şirket gibi davranan yetkisiz aktörler birkaç Trezor kullanıcısıyla temasa geçti - nihai niyeti ihtiyatsız yatırımcıları yanıltarak fon çalmak. Saldırının bir parçası olarak, kullanıcılar, resmi Trezor alan adı olan 'trezor.io'dan farklı olan 'trezor.us' alanından bir uygulama indirme konusunda bir e-posta aldı.

Trezor başlangıçta, güvenliği ihlal edilen e-posta adreslerinin, bir Amerikan e-posta pazarlama hizmeti sağlayıcısı Mailchimp'te barındırılan haber bültenlerini seçen bir kullanıcı listesine ait olduğundan şüpheleniyordu. 

Trezor, resmi bir soruşturmayla durumun temel nedenini belirlemeye çalışsa da, kullanıcılara bir sonraki duyuruya kadar resmi olmayan kaynaklardan gelen bağlantılara tıklamamaları tavsiye ediliyor.

İlgili: BlockFi, Hubspot'ta barındırılan müşteri verilerine yetkisiz erişimi onaylıyor

19 Mart'ta New Jersey merkezli kripto finans kuruluşu BlockFi, yatırımcıları kimlik avı saldırıları olasılığı konusunda uyarmak için proaktif bir şekilde bir veri ihlali olduğunu doğruladı.

Cointelegraph'ın bildirdiği gibi, bilgisayar korsanları BlockFi'nin bir müşteri ilişkileri yönetim platformu olan Hubspot'ta barındırılan müşteri verilerine erişim elde etti. BlockFi'ye göre:

“Hubspot, yetkisiz bir üçüncü tarafın platformlarında bulunan belirli BlockFi müşteri verilerine erişim elde ettiğini doğruladı.”

İhlal edilen verilerle ilgili ayrıntılar henüz belirlenmemiş ve açıklanmamış olsa da BlockFi, parolalar, devlet tarafından verilen kimlikler ve sosyal güvenlik numaraları dahil olmak üzere kişisel verilerin "Hubspot'ta hiçbir zaman saklanmadığını" vurgulayarak kullanıcılara güvence verdi.