Trezor Məlumat Sızması: 14 Min Müştərinin İnformasiyası Sızdırıldı – Veri Sızıntısı

Trezor 14 Min Müştərinin Məlumat Sızmasını Açıqladı

Kriptovalyuta aparat cüzdanı istehsalçısı Trezor, təchizatçılarından birinin kiberhücuma məruz qalması nəticəsində təxminən 14 min müştərinin şəxsi məlumatlarının sızdığını elan etdi. Hücum cihazların təhlükəsizliyinə təsir etmir, lakin istifadəçiləri hədəflənmiş fişinq hücumlarına məruz qoya bilər.

Trezor aparat cüzdanının yanında kilid və xəbərdarlıq işarəsi olan konseptual şəkil.

Nə Baş Verdi

Kriptovalyuta aparat cüzdanı sektorunun aparıcı adlarından olan Trezor, minlərlə müştərisini təsir altına alan ciddi bir məlumat sızması barədə ictimaiyyətə məlumat verdi. 13 avqust 2026-cı il tarixində verilən açıqlamaya görə, hadisə Trezor-un öz sistemlərindən deyil, şirkətin daşınma və logistika əməliyyatlarını həyata keçirən iş ortağı ShipMonk-un kiberhücuma məruz qalması nəticəsində baş verib. Hücum nəticəsində təxminən 14.000 Trezor müştərisinin şəxsi məlumatları kiberhücumçuların əlinə keçib. Bu hadisə, kriptovalyuta ekosistemində təchizat zənciri hücumlarının nə qədər ciddi bir risk faktoru olduğunu bir daha göstərdi. Trezor, sızmanın öz infrastrukturuna və ya məhsullarının təhlükəsizliyinə birbaşa təsir etmədiyini vurğulasa da, sızdırılan məlumatların müştəriləri hədəf alan fişinq (phishing) hücumlarında istifadə oluna biləcəyi barədə ciddi xəbərdarlıqlar etdi.

Hadisənin xronologiyasına nəzər saldıqda, Trezor-un açıqlamasına görə, logistika şirkəti ShipMonk, 10 avqust 2026-cı il, bazar ertəsi günü Trezor-a sistemlərinə icazəsiz giriş olduğu barədə məlumat verib. Bu məlumatlandırmadan sonra Trezor dərhal araşdırmaya başlayaraq təsirlənən müştəriləri və sızmanın miqyasını müəyyən etməyə fokuslandı. Aparılan təhlillər, hücumun müəyyən bir coğrafi bölgə və zaman aralığındakı müştərilərə təsir etdiyini ortaya qoydu. Şirkət, bu cür bir hadisənin müştəri etimadına potensial təsirinin fərqində olaraq, şəffaf bir kommunikasiya prosesi aparmağı seçdi və sızmanın təfərrüatlarını bir blog yazısı ilə paylaşdı. Bu vəziyyət, birbaşa hücuma məruz qalmasa belə, bir şirkətin ekosistemindəki hər hansı bir zəif həlqənin bütün istifadəçi bazası üçün necə bir risk yarada biləcəyinin konkret bir nümunəsi oldu.

Ələ Keçirilən Məlumatlar

Kiberhücumçuların ShipMonk sistemləri vasitəsilə əldə etdiyi məlumatlar, müştərilərin həssas şəxsi məlumatlarını ehtiva edir. Ancaq Trezor, ən kritik məlumatın, yəni istifadəçilərin kripto aktivlərini qoruyan xüsusi açarların (private keys) və ya bərpa ifadələrinin (seed phrases) təhlükəsizlikdə olduğunun altını cızdı. Sızdırılan məlumatlar, birbaşa maliyyə itkisinə səbəb olmasa da, dələduzluq fəaliyyətləri üçün olduqca dəyərli məlumatları ehtiva edir.

Sızmadan təsirlənən müştərilər iki qrupa ayrılır:

  • 11,742 Müştəri (Tam Açıqlanma): Bu qrupdakı müştərilərin adı, soyadı, çatdırılma ünvanı, e-poçt ünvanı və telefon nömrəsi kimi əhatəli məlumatları sızdırılıb. Bu məlumatlar, hücumçuların olduqca inandırıcı və fərdi fişinq ssenariləri hazırlamasına imkan verir.
  • 1,947 Müştəri (Qismən Açıqlanma): Bu qrupdakı müştərilərin isə adı, soyadı, şəhər məlumatı və e-poçt ünvanları ələ keçirilib. Çatdırılma ünvanı və ya telefon nömrəsi kimi daha detallı məlumatlar bu qrupda yer almır.

Ələ keçirilən bu məlumatların birləşməsi, hücumçular üçün güclü bir silahdır. Məsələn, bir müştərinin adını, e-poçt ünvanını və hansı tarixlər arasında Trezor sifariş etdiyini bilmək, "Sifarişinizlə bağlı bir problem var" və ya "Hesab təhlükəsizliyinizi yeniləyin" kimi saxta mesajlarla istifadəçiləri aldatmağı asanlaşdırır. Hücumçular bu məlumatlardan istifadə edərək saxta e-poçtlar, saxta telefon zəngləri, dələduzluq məqsədli məktublar göndərə və hətta özlərini bank, kriptovalyuta birjası və ya Trezor səlahiyyətlisi kimi təqdim edə bilərlər.

Hücum Necə Həyata Keçirildi

Trezor, hücumun öz sistemlərində baş vermədiyini aydın şəkildə ifadə etdi. Hadisənin mərkəzində, Trezor-un logistika və daşınma proseslərini idarə edən üçüncü tərəf xidmət təminatçısı ShipMonk dayanır. Ancaq hücum zənciri burada da bitmir. ShipMonk-un sistemlərinə sızmanın arxasında, istifadə etdikləri başqa bir üçüncü tərəf proqram təminatı olan Metabase adlı analitika platformasındakı kritik bir təhlükəsizlik boşluğu dayanır.

ShipMonk tərəfindən təsirlənən müştərilərə göndərilən məlumatlandırma e-poçtlarında, hücumun texniki kökü daha aydın şəkildə ortaya qoyuldu. 6 avqust 2026-cı ildə Metabase, ShipMonk-a öz proqram təminatlarında olan bir təhlükəsizlik boşluğunun icazəsiz bir tərəf tərəfindən istismar edildiyi barədə məlumat verdi. Bu boşluq, kiber təhlükəsizlik dünyasında "sıfırıncı gün" (zero-day) olaraq bilinən, yəni proqram tərtibatçısı tərəfindən hələ bilinməyən və ya yamağı yayımlanmamış bir təhlükəsizlik zəifliyi idi. Hücumçular, Metabase platformasındakı kritik bir SQL inyeksiyası (SQL injection) boşluğunu istifadə edərək ShipMonk-un Metabase serverinə administrator (admin) girişi əldə etməyi bacardılar. Bu səviyyədəki bir giriş, onlara müştəri sifariş məlumatlarını ehtiva edən verilənlər bazalarına çatma imkanı tanıdı.

Bu hadisə, Metabase platformasını hədəf alan daha geniş bir hücum dalğasının bir hissəsi kimi görünür. Dizüstü kompüter istehsalçısı Framework və onlayn forma yaratma xidməti Tally kimi başqa şirkətlər də eyni Metabase təhlükəsizlik boşluğu səbəbindən məlumat sızmaları yaşadıqlarını elan etmişdilər. BleepingComputer tərəfindən əldə edilən məlumatlara görə, logistika şirkəti ShipMonk, hücumdan sonra ShinyHunters adlı pis şöhrətli şantaj dəstəsindən də şantaj e-poçtları alıb. Bu, hücumçuların məlumatları yalnız oğurlamaqla qalmayıb, həm də pul tələb etmək üçün istifadə etdiyini göstərir.

Kimlər Təsirləndi

Məlumat sızması, müəyyən bir zaman aralığında və müəyyən ölkələrdən sifariş verən Trezor müştərilərini hədəf alır. Əgər 10 may 2026-cı il ilə 8 avqust 2026-cı il tarixləri arasında Trezor-dan bir aparat cüzdanı sifariş etmisinizsə və aşağıda sadalanan ölkələrdən birində yaşayırsınızsa, bu sızmadan təsirlənmiş olma ehtimalınız yüksəkdir.

Təsirlənən müştərilərin olduğu ölkələr bunlardır:

  • Amerika Birləşmiş Ştatları
  • Birləşmiş Krallıq
  • İsveç
  • Kolumbiya
  • Braziliya
  • İtaliya
  • Portuqaliya

Ümumilikdə 13.689 müştərinin məlumatlarının sızdırıldığı təsdiqləndi. Bu müştərilərin böyük bir hissəsi, təxminən 11.742 nəfər, tam şəxsi və əlaqə məlumatlarının ifşa olmasıyla daha yüksək bir risk altındadır.

Nə Edə Bilərsiniz

Trezor cihazınız və üzərindəki kripto aktivləriniz təhlükəsizlikdədir. Ancaq sızdırılan şəxsi məlumatlarınız, sizi hədəf alan dələduzluq cəhdlərinə qarşı müdafiəsiz qoya bilər. Bu səbəbdən aşağıdakı addımları atmağınız böyük əhəmiyyət daşıyır:

  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Sizə Trezor, ShipMonk, kargo şirkətləri və ya kripto birjalarından gəlirmiş kimi görünən e-poçt, SMS və telefon zənglərinə qarşı son dərəcə şübhəli yanaşın.
  • Bərpa İfadənizi Əsla Paylaşmayın: Bu ən vacib qaydadır. Trezor və ya başqa heç bir qanuni qurum sizdən 12 və ya 24 sözlük bərpa ifadənizi (seed phrase) və ya PİN kodunuzu heç vaxt istəməz.
  • Rəsmi Olmayan Keçidlərə Klikləməyin: Gələn mesajlardakı linklərə klikləməkdən və ya əlavələri yükləməkdən çəkinin. Hər zaman birbaşa şirkətin rəsmi veb saytına daxil olaraq əməliyyat aparın.
  • Göndərən Məlumatlarını Yoxlayın: E-poçtun kimdən gəldiyini diqqətlə yoxlayın. Dələduzlar tez-tez rəsmi ünvana çox bənzəyən saxta e-poçt ünvanlarından istifadə edirlər.
  • İstənilməyən Proqram Təminatı Yükləməyin: Sizdən "təhlükəsizlik yeniləməsi" və ya "cüzdan doğrulaması" kimi bəhanələrlə proqram yükləməyinizi istəyən tələbləri qətiyyən rədd edin.

Şirkət Nə Deyir

Trezor, hadisə ilə bağlı verdiyi açıqlamada şəffaflığı ön planda tutdu. Şirkət, cümə axşamı yayımladığı blog yazısında, öz əməliyyatlarının və ya xidmətlərinin sızmadan təsirlənmədiyini və sistemlərinin təhlükəyə atılmadığını bildirdi. Ən əsası, bütün Trezor cihazlarının təhlükəsiz olduğunu təkrarladı.

Şirkətin açıqlamasında bu ifadələrə yer verildi: "Aydın olmaq üçün, sistemlərimiz ələ keçirilməyib və Trezor cihazınız təhlükəsizdir, ancaq təsirlənən müştərilər daha mürəkkəb fişinq cəhdləri ilə hədəf alına bilər. Dələduzlar, sızdırılan məlumatlardan istifadə edərək saxta e-poçtlar göndərə, saxta telefon zəngləri edə, dələduzluq məqsədli məktublar yollaya və potensial olaraq bank, kripto birjası və hətta Trezor kimi davrana bilərlər."

Trezor, təsirlənən müştəriləri oyaq olmağa və şəxsi məlumatlarını istəyən hər cür ünsiyyətə şübhə ilə yanaşmağa çağırdı. BleepingComputer-in hadisə haqqında daha çox məlumat almaq üçün əlaqə saxladığı Trezor nümayəndəsi isə hələ bir şərh verməyib.

Mənbə

https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.