CDS Kripto Haberleri Trezor X Hesabının ele geçirilmesini SIM değişimi yerine kimlik avına bağlanıyor
Kripto Haberleri

Trezor X Hesabının ele geçirilmesini SIM değişimi yerine kimlik avına bağlanıyor

SatoshiLabs, ihlalin, bilgisayar korsanları tarafından birkaç hafta boyunca titizlikle planlanmış ve karmaşık bir kimlik avı saldırısının sonucu olduğuna dair şüphelerini açıkladı.

214
Trezor Attributes The Compromise Of Account X To Phishing Rather Than Sim Swap

Kripto Haberleri – Trezor kripto donanım cüzdanlarının arkasındaki şirket olan SatoshiLabs, resmi hesabı X’te sahte satış öncesi token duyurularının yayınlanmasını içeren bir olaya ilişkin ayrıntılı bir açıklama yaptı.

Trezor X Hesabının ele geçirilmesini SIM değişimi yerine kimlik avına bağlanıyor

Şirket, SIM değiştirme saldırısına ilişkin ilk şüphelerin aksine, güvenlik ihlalinin bir kimlik avı saldırısından kaynaklandığını açıkladı.

Mobil tabanlı iki faktörlü kimlik doğrulama yerine daha güvenli kimlik doğrulama yöntemlerine güvendiklerini vurgulayan SatoshiLabs, kullandıkları önlemleri özetledi.

Bu önlemlere rağmen saldırganlar, kullanıcıları tanımlanamayan bir cüzdan adresine para aktarmaya teşvik eden ve sahte token ön satış sitesine yönlendiren zararlı bağlantılar içeren yetkisiz ve yanıltıcı paylaşımlar yaptı.

Bağımsız blockchain araştırmacısı ZachXBT, 19 Mart’ta X’te yaptığı bir gönderide 528.000 takipçisini Trezor’un şüpheli ihlali konusunda uyardı.

Trezor’un resmi hesabı X, sahte satış öncesi token tekliflerini tanıtan gönderileri yaymak için kullanıldı. SatoshiLabs, bilgisayar korsanlarının birkaç hafta boyunca düzenlediği karmaşık bir kimlik avı saldırısından şüphelenerek 19 Mart’ta X hesabına yetkisiz erişimi doğruladı.

Binlerce takipçisi olan meşru X hesabı sahibi gibi davranan taklitçi, SatoshiLabs’ın halkla ilişkiler ekibine ulaşarak CEO ile bir röportaj teklif etti. Bir sonraki toplantı sırasında taklitçi, Calendly takvim daveti olarak gizlenen kötü amaçlı bir bağlantıyı paylaştı.

Bağlantıya tıklandığında bir ekip üyesinden X oturum açma bilgilerini sağlaması istendi ve bu da şüphe uyandırdı. Toplantı yeniden planlanmış olsa da saldırgan, teknik zorluklar yaşıyormuş gibi yaparak bir sonraki oturumda Calendly’yi SatoshiLabs’ın X hesabına bağlamayı başardı.

Trezor, Ocak ayında yaklaşık 66.000 kullanıcının iletişim bilgilerini açığa çıkaran bir güvenlik ihlali yaşadı. Şirketin web sitesine göre, piyasaya sürüldüğü 2012 yılından bu yana iki milyondan fazla donanım cüzdanı satıldı.

Trezor X Hesabının Ele Geçirilmesini Sim Değişimi Yerine Kimlik Avına Bağlıyor
Yazar
sevval

Şevval has been actively writing since 2022 and is a third-year mathematics student at Ankara University. Her interest in writing is shaped particularly around innovative technologies such as Web3, artificial intelligence, and blockchain. She closely follows developments in these fields and aims to convey complex topics to readers in a clear and engaging manner. She enjoys combining her mathematical knowledge with technology to create content and strives to raise awareness about the digital world of the future.

Leave a comment

Bir yanıt yazın

Related Articles

Dogecoin Boğaları Geri Döndü! DOGE Yeni Bir Tüm Zamanların Zirvesine Mi Gidiyor?

Dogecoin boğaları geri döndü haberi hakkında daha fazla bilgi için lütfen CDS'i...

Çöküşten Sonra PI Token Toparlandı: Yükselişi Tetikleyen Faktörler Neler?

PI token toparlandı haberi hakkında daha kapsamlı bilgi için lütfen CDS'i ziyaret...

OpenSea SEC Soruşturmasından Temiz Çıktı: NFT Alanı Kutlama Yapıyor

SEC, NFT sektörü için büyük bir kazanım ve daha geniş sektör için...

Lazarus Hack’i Bybit’ten 1,5 Milyar Dolardan Fazla Para Çaldı

Lazarus grubu Bybit'i hackleyerek 1,5 milyar dolardan fazla Ethereum çaldı ve bu...