Trezor 14 Bin Müşterisinin Veri İhlalini Açıkladı
Kripto para donanım cüzdanı üreticisi Trezor, bir tedarikçisinin uğradığı siber saldırı sonucu yaklaşık 14 bin müşterisinin kişisel verilerinin sızdırıldığını duyurdu. Saldırı, cihazların güvenliğini etkilemiyor ancak kullanıcıları hedefli oltalama saldırılarına maruz bırakabilir.
Ne Oldu
Kripto para donanım cüzdanı sektörünün önde gelen isimlerinden Trezor, binlerce müşterisini etkileyen ciddi bir veri ihlalini kamuoyuna duyurdu. 13 Ağustos 2026 tarihinde yapılan açıklamaya göre, olay Trezor'un kendi sistemlerinden değil, şirketin sevkiyat ve lojistik operasyonlarını yürüten iş ortağı ShipMonk'un siber saldırıya uğraması sonucu meydana geldi. Saldırı sonucunda yaklaşık 14.000 Trezor müşterisinin kişisel bilgileri siber saldırganların eline geçti. Bu gelişme, kripto para ekosisteminde tedarik zinciri saldırılarının ne denli ciddi bir risk unsuru olduğunu bir kez daha gösterdi. Trezor, ihlalin kendi altyapısını veya ürünlerinin güvenliğini doğrudan etkilemediğini vurgulasa da, sızdırılan verilerin müşterileri hedef alacak oltalama (phishing) saldırılarında kullanılabileceği konusunda ciddi uyarılarda bulundu.
Olayın kronolojisine bakıldığında, Trezor'un açıklamasına göre lojistik firması ShipMonk, 10 Ağustos 2026 Pazartesi günü Trezor'u sistemlerine yetkisiz bir erişim olduğu konusunda bilgilendirdi. Bu bilgilendirmenin ardından Trezor, derhal bir inceleme başlatarak etkilenen müşterileri ve sızıntının boyutunu tespit etmeye odaklandı. Yapılan analizler, saldırının belirli bir coğrafi bölge ve zaman dilimindeki müşterileri etkilediğini ortaya koydu. Şirket, bu tür bir olayın müşteri güveni üzerindeki potansiyel etkisinin farkında olarak, şeffaf bir iletişim süreci yürütmeyi tercih etti ve ihlalin ayrıntılarını bir blog yazısıyla paylaştı. Bu durum, doğrudan bir saldırıya maruz kalmasa bile, bir şirketin ekosistemindeki herhangi bir zayıf halkanın tüm kullanıcı tabanı için nasıl bir risk oluşturabileceğinin somut bir örneği oldu.
Ele Geçirilen Veriler
Siber saldırganların ShipMonk sistemleri üzerinden eriştiği veriler, müşterilerin hassas kişisel bilgilerini içeriyor. Ancak Trezor, en kritik bilginin, yani kullanıcıların kripto varlıklarını koruyan özel anahtarların (private keys) veya kurtarma ifadelerinin (seed phrases) güvende olduğunun altını çizdi. Sızdırılan veriler, doğrudan finansal kayba yol açmasa da, dolandırıcılık faaliyetleri için oldukça değerli bilgiler içeriyor.
İhlalden etkilenen müşteriler iki gruba ayrılıyor:
- 11.742 Müşteri (Tam İfşa): Bu gruptaki müşterilerin adı, soyadı, teslimat adresi, e-posta adresi ve telefon numarası gibi kapsamlı bilgileri sızdırıldı. Bu veriler, saldırganların oldukça inandırıcı ve kişiye özel oltalama senaryoları hazırlamasına olanak tanıyor.
- 1,947 Müşteri (Kısmi İfşa): Bu gruptaki müşterilerin ise adı, soyadı, şehir bilgisi ve e-posta adresleri ele geçirildi. Teslimat adresi veya telefon numarası gibi daha detaylı bilgiler bu grupta yer almıyor.
Ele geçirilen bu verilerin birleşimi, saldırganlar için güçlü bir silah niteliğinde. Örneğin, bir müşterinin adını, e-posta adresini ve hangi tarihler arasında Trezor siparişi verdiğini bilmek, "Siparişinizle ilgili bir sorun var" veya "Hesap güvenliğinizi güncelleyin" gibi sahte iletilerle kullanıcıları kandırmayı kolaylaştırır. Saldırganlar bu bilgileri kullanarak sahte e-postalar, sahte telefon aramaları, dolandırıcılık amaçlı mektuplar gönderebilir ve hatta kendilerini banka, kripto para borsası veya Trezor yetkilisi gibi tanıtabilirler.
Saldırı Nasıl Gerçekleşti
Trezor, saldırının kendi sistemlerinde gerçekleşmediğini net bir şekilde ifade etti. Olayın merkezinde, Trezor'un lojistik ve sevkiyat süreçlerini yöneten üçüncü parti hizmet sağlayıcısı ShipMonk bulunuyor. Ancak saldırı zinciri burada da bitmiyor. ShipMonk'un sistemlerine sızılmasının ardında, kullandıkları bir başka üçüncü parti yazılım olan Metabase adlı analiz platformundaki kritik bir güvenlik açığı yatıyor.
ShipMonk tarafından etkilenen müşterilere gönderilen bilgilendirme e-postalarında, saldırının teknik kökeni daha net bir şekilde ortaya kondu. 6 Ağustos 2026'da Metabase, ShipMonk'u kendi yazılımlarında bulunan bir güvenlik açığının yetkisiz bir tarafça istismar edildiği konusunda bilgilendirdi. Bu açık, siber güvenlik dünyasında "sıfırıncı gün" (zero-day) olarak bilinen, yani yazılım geliştiricisi tarafından henüz bilinmeyen veya yaması yayınlanmamış bir güvenlik zafiyetiydi. Saldırganlar, Metabase platformundaki kritik bir SQL enjeksiyonu (SQL injection) açığını kullanarak ShipMonk'un Metabase sunucusuna yönetici (admin) erişimi elde etmeyi başardılar. Bu seviyedeki bir erişim, onlara müşteri sipariş verilerini içeren veritabanlarına ulaşma imkanı tanıdı.
Bu olay, Metabase platformunu hedef alan daha geniş bir saldırı dalgasının parçası gibi görünüyor. Dizüstü bilgisayar üreticisi Framework ve çevrimiçi form oluşturma hizmeti Tally gibi başka şirketler de aynı Metabase güvenlik açığı nedeniyle veri ihlalleri yaşadıklarını duyurmuştu. BleepingComputer tarafından elde edilen bilgilere göre, lojistik firması ShipMonk, saldırının ardından ShinyHunters adlı kötü şöhretli gasp çetesinden şantaj e-postaları da aldı. Bu durum, saldırganların verileri sadece çalmakla kalmayıp, aynı zamanda para sızdırmak için de kullandığını gösteriyor.
Bu, Trezor'un tedarik zinciri kaynaklı yaşadığı ilk güvenlik sorunu değil. Şirket, Ocak 2024'te de yine bir üçüncü parti hizmet sağlayıcısı üzerinden bir veri ihlali açıklamıştı.
Etkilenenler Kim
Veri sızıntısı, belirli bir zaman diliminde ve belirli ülkelerden sipariş veren Trezor müşterilerini hedef alıyor. Eğer 10 Mayıs 2026 ile 8 Ağustos 2026 tarihleri arasında Trezor'dan bir donanım cüzdanı sipariş ettiyseniz ve aşağıda listelenen ülkelerden birinde ikamet ediyorsanız, bu ihlalden etkilenmiş olma ihtimaliniz yüksek.
Etkilenen müşterilerin bulunduğu ülkeler şunlardır:
- Amerika Birleşik Devletleri
- Birleşik Krallık
- İsveç
- Kolombiya
- Brezilya
- İtalya
- Portekiz
Toplamda 13.689 müşterinin verilerinin sızdırıldığı teyit edildi. Bu müşterilerin büyük bir kısmı, yaklaşık 11.742'si, tam kişisel ve iletişim bilgilerinin ifşa olmasıyla daha yüksek bir risk altında bulunuyor.
Ne Yapabilirsin
Trezor cihazınız ve üzerindeki kripto varlıklarınız güvende. Ancak sızdırılan kişisel verileriniz, sizi hedef alan dolandırıcılık girişimlerine karşı savunmasız bırakabilir. Bu nedenle aşağıdaki adımları atmanız büyük önem taşıyor:
- Oltalama Saldırılarına Karşı Tetikte Olun: Size Trezor, ShipMonk, kargo şirketleri veya kripto borsalarından geliyormuş gibi görünen e-posta, SMS ve telefon aramalarına karşı son derece şüpheci yaklaşın. Saldırganlar, sızan bilgilerinizi kullanarak bu iletişimleri çok gerçekçi hale getirebilirler.
- Kurtarma İfadenizi Asla Paylaşmayın: Bu en önemli kuraldır. Trezor veya başka hiçbir meşru kurum, sizden 12 veya 24 kelimelik kurtarma ifadenizi (seed phrase) veya PIN kodunuzu asla istemez. Bu bilgiyi isteyen herkes dolandırıcıdır.
- Resmi Olmayan Bağlantılara Tıklamayın: Gelen mesajlardaki bağlantılara tıklamaktan veya ekleri indirmekten kaçının. Her zaman doğrudan şirketin resmi web sitesine giderek işlem yapın.
- Gönderici Bilgilerini Kontrol Edin: Bir e-postanın kimden geldiğini dikkatlice kontrol edin. Genellikle dolandırıcılar, resmi adrese çok benzeyen sahte e-posta adresleri kullanır (örneğin, [email protected] gibi).
- İstenmeyen Yazılım Yüklemeyin: Sizden "güvenlik güncellemesi" veya "cüzdan doğrulama" gibi bahanelerle bir yazılım yüklemenizi isteyen talepleri kesinlikle reddedin. Trezor aygıt yazılımı güncellemeleri yalnızca resmi Trezor Suite uygulaması üzerinden yapılır.
Şirket Ne Diyor
Trezor, olayla ilgili yaptığı açıklamada şeffaflığı ön planda tuttu. Şirket, perşembe günü yayınladığı blog yazısında, kendi operasyonlarının veya hizmetlerinin ihlalden etkilenmediğini ve sistemlerinin tehlikeye atılmadığını belirtti. En önemlisi, tüm Trezor cihazlarının güvende olduğunu yineledi.
Şirketin açıklamasında şu ifadelere yer verildi: "Açık olmak gerekirse, sistemlerimiz ele geçirilmedi ve Trezor cihazınız güvende, ancak etkilenen müşteriler daha sofistike oltalama girişimleriyle hedeflenebilir. Dolandırıcılar, sızdırılan bilgileri kullanarak sahte e-postalar gönderebilir, sahte telefon aramaları yapabilir, dolandırıcılık amaçlı mektuplar yollayabilir veya potansiyel olarak banka, kripto borsası ve hatta Trezor gibi davranabilirler."
Trezor, etkilenen müşterileri uyanık olmaya ve kişisel bilgilerini isteyen her türlü iletişime şüpheyle yaklaşmaya çağırdı. BleepingComputer'ın olay hakkında daha fazla bilgi almak için ulaştığı Trezor sözcüsü ise henüz bir yorumda bulunmadı.
Kaynak
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.