Ledger Kullanıcılarına Kötü Haber! İFŞA OLDUNUZ!

Son Dakika 29/07/2020 11:26 Ceren Küçümen
Ledger Kullanıcılarına Kötü Haber! İFŞA OLDUNUZ!

Ledger, Haziran ayında bir güvenlik ihlali yaşadıklarını ve 1 milyon kullanıcının ifşa olduğunu açıkladı.

Kripto para dünyasının adından söz ettiren donanım cüzdanı şirketi Ledger, Haziran ayının sonunda yaşanan bir güvenlik ihlali sonucu 1 milyon kullanıcısının e-posta adreslerinin ifşa olduğunu açıkladı. Kullanıcılarına e-posta yoluyla ulaştırılan bilgilendirme duyurusunda gerekli açıklamalar yapıldı. Bununla birlikte Ledger kendi sitesinde de gerekli açıklamayı yaptı.

Açıklamaya göre, 14 Temmuz 2020 tarihinde bir araştırmacı, Ledger sistemlerinde bir güvenlik açığı bulduğunu bildirdi. Bu uyarıdan sonra Ledger yetkilileri, güvenlik açığını araştırmaya başladı. Ancak araştırmalarının sonucunda çok önemli bir bilgiye ulaştılar. 14 Temmuz tarihinde bir araştırmacı tarafından fark edilmeden önce, 25 Haziran tarihinde siber suçlu veya suçlular tarafından bu güvenlik açığı fark edilmişti. Fark ettiği güvenlik açığından sistemlere girerek yaklaşık 1 milyon Ledger kullanıcısının e-posta bilgilerine ulaştığı belirlendi.

Ledger konu hakkında yaptığı açıklamada, ödeme bilgilerinin ve kripto para fonlarının güvende olduğunu bildirdi. Bunun nedeni de siber suçlunun Ledger sistemlerinde yer alan pazarlama ve e-ticaret veritabanına erişmiş olmasıydı. Sadece bu veritabanına erişim sağlayan siber suçlu, sipariş e-postaları ve promosyon e-postaları göndermek amacıyla kullanılan bilgilere sahip oldu. Ad soyad, e-posta adresi ve telefon numaraları da bu bilgiler arasında. Ledger, siber suçlunun API anahtarı aracılığıyla sistemine eriştiği fark edildikten sonra API anahtarını devre dışı bıraktığını açıkladı.

İhlal Sonrası Neler Yapıldı?

Şeffaf bir politikaya sahip olan şirket, bu şeffaflığı korumak adına kullanıcılarıyla bu ihlali ve ihlalin arka yüzünü paylaştığını belirtti. Olaydan son derece pişman olduklarını ve özür dilediklerini de ekledikleri açıklamada, ihlalin ortaya çıkışından beri yaptıkları faaliyetler hakkında da bilgilendirme yer alıyordu.

Güvenlik ihlali e-ticaret ve pazarlama veri tabanı ile sınırlı olduğu için hemen çözülebildiği belirtildi. Çözüme ulaştıktan sonra hemen bir soruşturma yaptıkları ve sürdürdükleri açıklandı.

17 Temmuz’da kişisel verilerin toplanması, saklanması ve kullanılmasında veri gizliliği yasasının uygulanmasını sağlayan Fransız Veri Koruma Kurumu CNIL ile iletişime geçtiklerini belirtildi.

21 Temmuz’da güvenlik açığının potansiyel zararını belirlemek ve değerlendirmek amacıyla Orange Cyberdefense ile ortaklık kurdukları belirtildi. Bu ortaklık sonucu sadece kullanıcıların iletişim bilgilerinin güvenlik ihlalinden etkilendiği konusunda emin oldukları belirtildi.

Ayrıca kullanıcılarını sızdırılan e-posta adreslerinden ötürü uyaran Ledger, bilmedikleri, kötü niyetli yazılımlara yuva olabilecek e-posta’ları açmamaları gerektiğini belirtti. Kimlik avı gibi dolandırıcılık yollarına karşı uyardı.

Bununla birlikte Ledger’ın asla 24 kelimelik kurtarma ifadesini e-posta üzerinden sormayacağı konusunda da uyarı yapıldı. Böyle bir e-posta almanız durumunda kötü niyetli yazılım veyahut kimlik avı kurbanı olmanız olasıdır diye ekledi.

 

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Cardano (ADA) 2,5 Yılın Zirvesine Ulaştı
Kripto para piyasasında heyecan devam ederken, Cardano’nun yerel tokeni ADA dikkatleri üzerine çekiyor. ADA son 24 saatte %10 artışla 90 cent seviyesine çıkarak Mayıs 2022’den bu yana en yüksek değerine ulaştı. Haftalık %22 aylık %152 kazanç sağlayan ADA’nın piyasa değeri 30,85 milyar dolara yükseldi. Bu yükseliş, ADA’yı dünyanın en büyük 10. kripto varlığı konumuna taşıdı. […]
1 gün önce Altcoin
Bitcoin ETF’leri 30 Milyar Dolar Eşiğini Aştı! Kripto Para Piyasasında Yeni Bir Dönem Başlıyor
ABD’deki spot Bitcoin ETF’leri, toplam net girişlerini 30 milyar dolara çıkararak büyük bir başarıya imza attı. Bu Bitcoin ETF’lerinin yatırımcılar tarafından giderek daha fazla tercih edildiğini gösteriyor. Spot Bitcoin ETF’leri yatırımcılara Bitcoin’e doğrudan sahip olmadan, daha güvenli bir şekilde Bitcoin yatırımı yapma imkanı tanıyor. Özellikle BlackRock’un IBIT fonu 608 milyon dolarlık girişle lider konumda bulunuyor. […]
1 gün önce Bitcoin
Vitalik Buterin’in ANON Alımı, Token Fiyatını yüzde 350 Artırdı!
Ethereum’un kurucu ortaklarından Vitalik Buterin’in cüzdanında yaptığı bir işlem, ANON token fiyatında büyük bir yükselişe neden oldu. On-chain verilere göre, Buterin Çarşamba akşamı 0.082 ETH karşılığında 30,303 ANON token satın aldı. Bu işlem ANON’un piyasa değerini 36 milyon doların üzerine taşıdı ve token fiyatı bir noktada %350 artış gösterdi. ANON Token Nedir? ANON (Super Anon), […]
2 gün önce Altcoin
Sui Network’te Kesinti! Yeni Bloklar Üretilemiyor
Mysten Labs tarafından geliştirilen bir Layer 1 blockchain ağı olan Sui Network, son iki saattir ana ağında yeni blok üretmediği için etkin bir şekilde durmuş durumda. Sui Network’ün sayfası ise bir kesinti yaşandığını ve doğrulayıcıların çevrimdışı olduğunu doğruladı. Sui Ağı Blockchain ağları bu tür kesintiler sırasında genellikle işlem hatalarına ve ağda çalışan merkeziyetsiz uygulamalara (dApps) […]
2 gün önce Altcoin
CME’deki Bitcoin Vadeli İşlemleri Açık Pozisyonu İlk Kez 215.000 BTC’yi Geçti!
Bitcoin, Donald Trump’ın ABD başkanlık seçimlerini kazanmasının ardından 30.000 dolar artarak 100.000 dolara yaklaşan fiyatıyla dikkat çekiyor. Bitcoin’in piyasa değeri ise 2 trilyon dolara ulaşmak üzere. Bu tarihi seviyeye ulaşması için 101.000 dolara ihtiyaç duyuyor. Bu yükselişle birlikte Bitcoin’in CME (Chicago Mercantile Exchange) üzerindeki vadeli işlem açık faizi de rekor seviyelere çıktı. 218.000 BTC’ye (21.3 […]
2 gün önce Bitcoin
Güney Kore, Upbit Hack’inin Kuzey Kore Tarafından Gerçekleştirildiğini Doğruladı
Güney Kore, Kuzey Kore’nin 2019’daki 50 milyon dolarlık Upbit hack’inin sorumlusu olduğunu doğruladı. Güney Koreli yetkililer, hack’in Lazarus ve Andariel adlı Kuzey Koreli hacker grupları tarafından gerçekleştirildiğini açıkladı. 2019’daki saldırıda çalınan 342.000 Ether (ETH), o dönemde yaklaşık 50 milyon dolar değerindeydi. Ancak Ether’in son dönemdeki değer artışıyla birlikte çalınan miktar şu an 1 milyar doları […]
2 gün önce Blockchain