Ledger Kullanıcılarına Kötü Haber! İFŞA OLDUNUZ!

Son Dakika 29/07/2020 11:26 Ceren Küçümen
Ledger Kullanıcılarına Kötü Haber! İFŞA OLDUNUZ!

Ledger, Haziran ayında bir güvenlik ihlali yaşadıklarını ve 1 milyon kullanıcının ifşa olduğunu açıkladı.

Kripto para dünyasının adından söz ettiren donanım cüzdanı şirketi Ledger, Haziran ayının sonunda yaşanan bir güvenlik ihlali sonucu 1 milyon kullanıcısının e-posta adreslerinin ifşa olduğunu açıkladı. Kullanıcılarına e-posta yoluyla ulaştırılan bilgilendirme duyurusunda gerekli açıklamalar yapıldı. Bununla birlikte Ledger kendi sitesinde de gerekli açıklamayı yaptı.

Açıklamaya göre, 14 Temmuz 2020 tarihinde bir araştırmacı, Ledger sistemlerinde bir güvenlik açığı bulduğunu bildirdi. Bu uyarıdan sonra Ledger yetkilileri, güvenlik açığını araştırmaya başladı. Ancak araştırmalarının sonucunda çok önemli bir bilgiye ulaştılar. 14 Temmuz tarihinde bir araştırmacı tarafından fark edilmeden önce, 25 Haziran tarihinde siber suçlu veya suçlular tarafından bu güvenlik açığı fark edilmişti. Fark ettiği güvenlik açığından sistemlere girerek yaklaşık 1 milyon Ledger kullanıcısının e-posta bilgilerine ulaştığı belirlendi.

Ledger konu hakkında yaptığı açıklamada, ödeme bilgilerinin ve kripto para fonlarının güvende olduğunu bildirdi. Bunun nedeni de siber suçlunun Ledger sistemlerinde yer alan pazarlama ve e-ticaret veritabanına erişmiş olmasıydı. Sadece bu veritabanına erişim sağlayan siber suçlu, sipariş e-postaları ve promosyon e-postaları göndermek amacıyla kullanılan bilgilere sahip oldu. Ad soyad, e-posta adresi ve telefon numaraları da bu bilgiler arasında. Ledger, siber suçlunun API anahtarı aracılığıyla sistemine eriştiği fark edildikten sonra API anahtarını devre dışı bıraktığını açıkladı.

İhlal Sonrası Neler Yapıldı?

Şeffaf bir politikaya sahip olan şirket, bu şeffaflığı korumak adına kullanıcılarıyla bu ihlali ve ihlalin arka yüzünü paylaştığını belirtti. Olaydan son derece pişman olduklarını ve özür dilediklerini de ekledikleri açıklamada, ihlalin ortaya çıkışından beri yaptıkları faaliyetler hakkında da bilgilendirme yer alıyordu.

Güvenlik ihlali e-ticaret ve pazarlama veri tabanı ile sınırlı olduğu için hemen çözülebildiği belirtildi. Çözüme ulaştıktan sonra hemen bir soruşturma yaptıkları ve sürdürdükleri açıklandı.

17 Temmuz’da kişisel verilerin toplanması, saklanması ve kullanılmasında veri gizliliği yasasının uygulanmasını sağlayan Fransız Veri Koruma Kurumu CNIL ile iletişime geçtiklerini belirtildi.

21 Temmuz’da güvenlik açığının potansiyel zararını belirlemek ve değerlendirmek amacıyla Orange Cyberdefense ile ortaklık kurdukları belirtildi. Bu ortaklık sonucu sadece kullanıcıların iletişim bilgilerinin güvenlik ihlalinden etkilendiği konusunda emin oldukları belirtildi.

Ayrıca kullanıcılarını sızdırılan e-posta adreslerinden ötürü uyaran Ledger, bilmedikleri, kötü niyetli yazılımlara yuva olabilecek e-posta’ları açmamaları gerektiğini belirtti. Kimlik avı gibi dolandırıcılık yollarına karşı uyardı.

Bununla birlikte Ledger’ın asla 24 kelimelik kurtarma ifadesini e-posta üzerinden sormayacağı konusunda da uyarı yapıldı. Böyle bir e-posta almanız durumunda kötü niyetli yazılım veyahut kimlik avı kurbanı olmanız olasıdır diye ekledi.

 

Son Haberler
Tümünü Gör Tümünü Gör
Beyaz Saray’dan Kripto Açıklaması: Bitcoin Rezervi Gündemde!
ABD’nin kripto ve yapay zeka politikalarından sorumlu ismi David Sacks, Senato ve Temsilciler Meclisi üyeleriyle birlikte basın toplantısı düzenledi. ABD’nin dijital varlıklara yönelik yaklaşımını değerlendiren Sacks, Bitcoin rezervi oluşturma fikrinin hâlâ masada olduğunu ve yönetimin bu konuyu öncelikli olarak ele alacağını söyledi. ABD Kripto Regülasyonlarını Hızlandırıyor Beyaz Saray, kripto ekosisteminin ABD sınırları içinde gelişmesini istiyor. […]
14 saat önce Bitcoin
ABD ve Meksika Trump Tarifelerini Erteledi, Kripto Piyasası Toparlandı
ABD ve Meksika, Donald Trump’ın Meksika mallarına uygulamayı planladığı yeni gümrük tarifelerini bir ay erteleme kararı aldı. Bu gelişme ABD Başkanı Donald Trump ile Meksika Devlet Başkanı Claudia Sheinbaum arasında gerçekleşen görüşmenin ardından duyuruldu. Anlaşmanın bir parçası olarak, Meksika 10.000 askerini kuzey sınırına konuşlandırarak uyuşturucu kaçakçılığına karşı mücadeleyi güçlendirecek. Küresel piyasalarda bu gelişmeye yönelik farklı […]
2 gün önce Blockchain
Trump’ın Yeni Gümrük Tarifeleri Piyasaları Salladı!
Son dönemde ABD Başkanı Donald Trump, ticaret savaşında bir adım daha attı. Kanada, Meksika ve Çin’e yeni gümrük tarifeleri uygulamaya karar verdi. Bu haberle birlikte ABD borsa endeksleri ciddi bir düşüş yaşadı. Nasdaq 100, S&P 500 ve Russell 2000 gibi endekslerin vadeli işlemleri Trump’ın yeni tarifeleriyle birlikte %2 ile %3 arasında değer kaybetti. Trump’ın yeni […]
2 gün önce Blockchain
Uniswap V4, Ethereum, Avalanche ve birçok ağda kullanıma girdi!
Merkeziyetsiz borsa Uniswap, yeni nesil V4 protokolünü Ethereum, Avalanche, BNB Chain ve diğer ağlarda resmi olarak yayına aldı. Uniswap V4’de likidite havuzlarının maliyetlerini düşürmek ve geliştiricilere yeni fırsatlar sağlamak gibi önemli yenilikler var. Uniswap V4 ile Gelen Yenilikler Uniswap V4, önceki sürümlerden farklı olarak geliştiricilere daha fazla esneklik ve maliyet avantajı sağlıyor. Yeni özellikler arasında […]
5 gün önce Blockchain
Ross Ulbricht’e Bağlı Kripto Cüzdanları, 12 Milyon Dolar Kaybetti!
Silk Road’un yaratıcılarından Ross Ulbricht’e ait kripto cüzdanları, yanlış fiyatla listeledikleri token’lar yüzünden büyük bir kayıpla karşılaştı. Blockchain analiz firması Arkham Intelligence’a göre Ulbricht’e ait kripto cüzdanları memecoin ticaretinde yaptıkları bir hata nedeniyle 12 milyon dolar kaybetti. Bu token’lar düşük fiyattan işlem görmeye sunuldu. Ve bunu fark eden bir MEV (Maximal Extractable Value) botu hemen […]
5 gün önce Ne Oldu
SEC Eski Başkanı Gary Gensler MIT’de Yeni Bir Döneme Başlıyor
Eski Menkul Kıymetler ve Borsa Komisyonu (SEC) Başkanı Gary Gensler, SEC’deki görevinden ayrıldıktan sonra Massachusetts Teknoloji Enstitüsü’ne (MIT) geri döndü. Gensler MIT Sloan İşletme Okulu’nda Küresel Ekonomi ve Yönetim Grubu ile Finans Grubu’nda “Uygulama Profesörü” olarak görev alacak. Aynı zamanda MIT’nin Bilgisayar Bilimi ve Yapay Zeka Laboratuvarı (CSAIL) bünyesinde finans alanında yapay zeka (AI) teknolojileri, […]
7 gün önce Blockchain