• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Trezor'un bülten hizmeti sağlayıcısı Brevo'nun hacklenmesiyle 347 bin kullanıcıya sahte güvenlik uyarısı e-postaları gönderildi; 2.500 kişi zararlı bağlantıya tıkladı.

Trezor donanım kripto cüzdanı ve kimlik avı uyarısı görseli
Selin Koç Selin Koç / Editör 12.09.2026 10:15 Güncellendi: 12.09.2026 23:29
Paylaş
0

Donanım kripto cüzdanı üreticisi Trezor, üçüncü taraf e-posta pazarlama sağlayıcısı Brevo‘nun hacklendiğini ve bu saldırı sonucunda 347 bin müşterisine kimlik avı (phishing) e-postası gönderildiğini duyurdu. Şirket, sahte bağlantıya tıklayan 2.500 kullanıcının risk altında olduğunu açıkladı.

Trezor‘a göre saldırganlar, Brevo üzerinden 120 ila 138 arasında hesaba yetkisiz erişim sağladı ve bu hesapları kullanarak Trezor müşterilerine sahte bültenler gönderdi. E-postalarda “Kritik Güvenlik Uyarısı: STM32 Entropi Güvenlik Açığı” gibi başlıklar kullanılarak, cüzdanların mikrodenetleyicisinde (microcontroller) sahte bir güvenlik açığı olduğu iddia edildi. Kullanıcılar, bağlantıya tıkladığında bir uygulama indirmeye ve cüzdan yedekleme şifrelerini girmeye yönlendirildi. Bu bilgi ele geçirildiğinde saldırganlar, kamuya açık blok zinciri üzerinden kullanıcıların fonlarını geri döndürülemez şekilde çalabiliyor.

Trezor
Trezor — Görsel: BleepingComputer

Saldırı ne kadar hızlı durduruldu?

Trezor, kimlik avı saldırısında kullanılan alan adını yaklaşık 20 dakika içinde devre dışı bıraktığını ve bu sayede kampanyanın etkisini sınırladığını belirtti. Şirket, kendi cüzdan sistemlerinin, hesap altyapısının veya ürünlerinin doğrudan etkilenmediğini vurguladı. Buna karşın etkilenen 347 bin e-posta adresinin gelecekte de başka kimlik avı girişimlerinde kullanılabileceği konusunda kullanıcılar uyarıldı.

Bunlar da İlginizi Çekebilir

LG, akıllı TV’lerde casusluk iddialarına yanıt verdi LG, akıllı TV’lerde casusluk iddialarına yanıt verdi Fizikçiler 100 yıllık kuantum-yerçekimi sorusunu test etti Fizikçiler 100 yıllık kuantum-yerçekimi sorusunu test etti Eski OpenAI yöneticisi Fidji Simo, Nscale yönetim kuruluna katıldı Eski OpenAI yöneticisi Fidji Simo, Nscale yönetim kuruluna katıldı Revolut, sahte resmi kurum e-postasıyla müşteri verisi sızdırdı Revolut, sahte resmi kurum e-postasıyla müşteri verisi sızdırdı

Brevo tarafı ise yaşanan olayı, hesap erişim yetkilerinin “doğru şekilde sınırlandırılmadığı” bir güvenlik açığına bağladı. Şirkete göre saldırganların erişimi, ulaşabildikleri tüm organizasyonlara hatalı biçimde genişletilmişti.

Bu, Trezor için ilk ihlal değil

Bu olay, Trezor’un art arda yaşadığı ikinci üçüncü taraf ihlali oldu. Ağustos ayında lojistik sağlayıcısı ShipMonk‘un bir SQL enjeksiyonu (SQL injection) açığı üzerinden hacklenmesiyle 81 bin kullanıcının isim, telefon, e-posta ve adres bilgileri sızmıştı. O ihlalin ardından bazı kullanıcılara, Trezor’dan geliyormuş gibi görünen sahte QR kodlu mektuplar bile gönderilmişti. Daha önce 2024 yılında da destek portalı üzerinden benzer bir veri sızıntısı yaşanmıştı.

Trezor phishing email (Geo Soul)
Trezor phishing email (Geo Soul) — Görsel: BleepingComputer

Uzmanlar, kripto cüzdanı sahiplerinin kişisel verilerinin sızmasının yalnızca dijital dolandırıcılık değil, fiziksel saldırı riski de taşıdığını belirtiyor. Türkiye’de de kripto varlık kullanan ve Trezor gibi donanım cüzdanlar kullanan kişilerin, gelen e-postalardaki bağlantılara tıklamadan önce resmi Trezor kanallarını doğrulaması ve şüpheli bağlantılara asla cüzdan şifresi girmemesi öneriliyor.

Kaynaklar:

  • TechCrunch
  • BleepingComputer
kimlik avıkripto parasiber guvenliktrezorveri ihlali

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  2. 2Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  3. 3ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  4. 4LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  5. 5Kaliforniya, gençleri sosyal medya ve yapay zekaya karşı koruyan yasalar imzaladı
  6. 6LG, akıllı TV’lerin konuşmaları kaydettiği iddiasını reddetti
  7. 7ABD’den Polymarket’e Üç Yeni Gizli Soruşturma İddiası
  8. 8Meta’ya Yapay Zeka ve Yüz Tanıma Verileri İçin Dava Açıldı
  9. 9Revolut, sahte resmi kurum e-postasıyla müşteri verisi sızdırdı
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

biyoteknoloji trump biyometrik veri chrome uzantıları yenilenebilir enerji mercedes-benz kaliforniya roblox yasal düzenleme windows güvenliği roket teknolojisi veri ihlali malware rdc roger penrose roket fırlatma hukuk lojistik byd kimlik hırsızlığı oracle meta ai fizik mod çin amazon tahmin piyasalari grand theft auto spectrum roket cftc sosyal medya raylı sistemler ife 2026 playstation almanya protein tasarımı

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.