Kripto YZ - En son ekonomi haberleri
Ekonomi10 Eylül 2026Deniz Arslan

Trezor E-Posta Sağlayıcısında Güvenlik İhlali: Oltalama Saldırılarına Karşı Uyarı

Kripto donanım cüzdanı üreticisi Trezor, harici bir e-posta servis sağlayıcısında yaşanan güvenlik ihlalinin ardından kullanıcılarını kimlik avı (phishing) e-postalarına karşı uyardı. Şirket, güvenlik açığı iddiası taşıyan iletilerin kendilerinden gelmediğini açıkladı.

Trezor E-Posta Sağlayıcısında Güvenlik İhlali: Oltalama Saldırılarına Karşı Uyarı

Kripto para donanım cüzdanı üreticisi Trezor, harici bir e-posta hizmet sağlayıcısında meydana gelen güvenlik ihlalinin ardından kullanıcılarını şirketin adını taklit eden e-posta saldırılarına karşı uyardı. Trezor, 9 Eylül tarihinde resmi X hesabı üzerinden yaptığı açıklamada, üçüncü taraf bir e-posta sağlayıcısının siber saldırıya uğradığını doğruladı.

Açıklamaya göre, "Critical Security Alert: STM32 Entropy Vulnerability" (Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı) konu başlığıyla gönderilen iletilerin şirket tarafından gönderilmediği ve bir oltalama girişimi olduğu belirtildi. Trezor, kullanıcıların bu e-postalarda yer alan hiçbir bağlantıya tıklamamaları gerektiğini önemle vurguladı. Saldırıda kullanılan alan adının engellendiği bildirilirken, saldırganların şirketin meşru alan adına nasıl erişebildiğine dair incelemelerin devam ettiği ifade edildi.

Trezor, yapılan duyuruda kullanıcı varlıklarının veya donanım cüzdanlarının bu durumdan etkilenip etkilenmediğine dair ayrıntı vermedi ve hasarın boyutuna ilişkin ek açıklama yapmadı. Donanım cüzdanları kullanıcıların özel anahtarlarını çevrim dışı ortamda korusa da, e-posta yoluyla yapılan kimlik avı saldırıları kullanıcıları kandırarak gizli kurtarma ifadelerini ele geçirmeyi hedefleyebiliyor.

Kripto piyasasında hizmet veren şirketlerin harici servis sağlayıcıları üzerinden yaşanan bu tür veri ihlalleri, sektörde kullanıcı güvenliği açısından zaman zaman risk oluşturabiliyor. Şirketler ve güvenlik uzmanları, hiçbir donanım cüzdanı üreticisinin e-posta yoluyla kurtarma kelimelerini talep etmeyeceğinin altını çizerek kullanıcıları dikkatli olmaya çağırıyor.

Yapay zeka yorumu

Bu gelişme, donanım cüzdanlarının kendileri çevrim dışı ve güvenli olsa bile, şirketlerin kullandığı harici iletişim kanallarının oltalama saldırıları için kullanılabileceğini gösteriyor. Kullanıcıların varlık güvenliğini sağlamak adına kurtarma ifadelerini hiçbir e-posta veya web formuna girmemesi sektör genelinde kritik bir öncelik olmaya devam etmektedir.