• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Trezor'un bülten hizmeti sağlayıcısı Brevo'nun hacklenmesiyle 347 bin kullanıcıya sahte güvenlik uyarısı e-postaları gönderildi; 2.500 kişi zararlı bağlantıya tıkladı.

Trezor donanım kripto cüzdanı ve kimlik avı uyarısı görseli
Selin Koç Selin Koç / Editör 12.09.2026 10:15 Güncellendi: 12.09.2026 23:29
Paylaş
0

Donanım kripto cüzdanı üreticisi Trezor, üçüncü taraf e-posta pazarlama sağlayıcısı Brevo‘nun hacklendiğini ve bu saldırı sonucunda 347 bin müşterisine kimlik avı (phishing) e-postası gönderildiğini duyurdu. Şirket, sahte bağlantıya tıklayan 2.500 kullanıcının risk altında olduğunu açıkladı.

Trezor‘a göre saldırganlar, Brevo üzerinden 120 ila 138 arasında hesaba yetkisiz erişim sağladı ve bu hesapları kullanarak Trezor müşterilerine sahte bültenler gönderdi. E-postalarda “Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı” gibi başlıklar kullanılarak, cüzdanların mikrodenetleyicisinde (microcontroller) sahte bir güvenlik açığı olduğu iddia edildi. Kullanıcılar, bağlantıya tıkladığında bir uygulama indirmeye ve cüzdan yedekleme şifrelerini girmeye yönlendirildi. Bu bilgi ele geçirildiğinde saldırganlar, kamuya açık blok zinciri üzerinden kullanıcıların fonlarını geri döndürülemez şekilde çalabiliyor.

Trezor
Trezor — Görsel: BleepingComputer

Saldırı ne kadar hızlı durduruldu?

Trezor, kimlik avı saldırısında kullanılan alan adını yaklaşık 20 dakika içinde devre dışı bıraktığını ve bu sayede kampanyanın etkisini sınırladığını belirtti. Şirket, kendi cüzdan sistemlerinin, hesap altyapısının veya ürünlerinin doğrudan etkilenmediğini vurguladı. Buna karşın etkilenen 347 bin e-posta adresinin gelecekte de başka kimlik avı girişimlerinde kullanılabileceği konusunda kullanıcılar uyarıldı.

Bunlar da İlginizi Çekebilir

Sony’nin dijital oyun sahipliği savunmasına 44 belgeli itiraz Sony’nin dijital oyun sahipliği savunmasına 44 belgeli itiraz Meta’nın ince karışık gerçeklik gözlüğü ‘Project Phoenix’ sızdırıldı Meta’nın ince karışık gerçeklik gözlüğü ‘Project Phoenix’ sızdırıldı WhatsApp iPad uygulamasına Mac tarzı kenar çubuğu getiriyor WhatsApp iPad uygulamasına Mac tarzı kenar çubuğu getiriyor İngiltere’ye 29 bataryalı elektrikli tren: 2034’te seferde İngiltere’ye 29 bataryalı elektrikli tren: 2034’te seferde

Brevo tarafı ise yaşanan olayı, hesap erişim yetkilerinin “doğru şekilde sınırlandırılmadığı” bir güvenlik açığına bağladı. Şirkete göre saldırganların erişimi, ulaşabildikleri tüm organizasyonlara hatalı biçimde genişletilmişti.

Bu, Trezor için ilk ihlal değil

Bu olay, Trezor’un art arda yaşadığı ikinci üçüncü taraf ihlali oldu. Ağustos ayında lojistik sağlayıcısı ShipMonk‘un bir SQL enjeksiyonu (SQL injection) açığı üzerinden hacklenmesiyle 81 bin kullanıcının isim, telefon, e-posta ve adres bilgileri sızmıştı. O ihlalin ardından bazı kullanıcılara, Trezor’dan geliyormuş gibi görünen sahte QR kodlu mektuplar bile gönderilmişti. Daha önce 2024 yılında da destek portalı üzerinden benzer bir veri sızıntısı yaşanmıştı.

Trezor phishing email (Geo Soul)
Trezor phishing email (Geo Soul) — Görsel: BleepingComputer

Uzmanlar, kripto cüzdanı sahiplerinin kişisel verilerinin sızmasının yalnızca dijital dolandırıcılık değil, fiziksel saldırı riski de taşıdığını belirtiyor. Türkiye’de de kripto varlık kullanan ve Trezor gibi donanım cüzdanlar kullanan kişilerin, gelen e-postalardaki bağlantılara tıklamadan önce resmi Trezor kanallarını doğrulaması ve şüpheli bağlantılara asla cüzdan şifresi girmemesi öneriliyor.

Kaynaklar:

  • TechCrunch
  • BleepingComputer
kimlik avıkripto parasiber guvenliktrezorveri ihlali

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti
  6. 6Kaliforniya, gençleri sosyal medya ve yapay zekaya karşı koruyan yasalar imzaladı
  7. 7Revolut, sahte resmi kurum e-postasıyla müşteri verisi sızdırdı
  8. 8ABD’den Polymarket’e Üç Yeni Gizli Soruşturma İddiası
  9. 9Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

meta ai interferometre akıllı gözlük hukuk biyoteknoloji rockstar games çin ihracat dizüstü bilgisayar ingiltere yapay zeka etiği polymarket tüketici hakları project phoenix chrome uzantıları akıllı tv oracle veri güvenliği roket fırlatma kaliforniya veri ihlali fintech byd grand theft auto yapay zeka ajanlari arayuz tasarimi moonshot ai isar aerospace raylı sistemler microsoft kripto para biyometrik veri elektrikli tır gamers nexus openai facebook

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.