Hacker Forumunda 270 Bin Defter Sahibinin Fiziksel Adresleri Sızdırıldı!
Bir tehdit aktörü, Ledger kripto para cüzdanı kullanıcıları için çalınan e-posta ve posta adreslerini bir hacker forumunda ücretsiz olarak sızdırdı.
Ledger, kripto para birimini depolamak, yönetmek ve satmak için kullanılan bir donanım kripto para cüzdanıdır. Bu cüzdanlarda tutulan fonlar, 24 kelimelik bir kurtarma ifadesi ve yalnızca sahibinin bildiği isteğe bağlı bir gizli şifre ile güvence altına alınır.
Haziran 2020’de Ledger, bir web sitesi güvenlik açığı nedeniyle büyük çaplı bir veri ihlali yaşamıştı. Bugün bir tehdit aktörü, veri ihlali sırasında çalınan verileri içeren “Tüm E-postalar.txt” ve “Yalnızca Defter Siparişleri.txt” adlı iki dosyayı içeren bir arşiv paylaştı.
“Tüm e-postalar.txt” metin dosyası, Ledger haber bültenine abone olan 1.075.382 kişinin e-posta adreslerini içeriyor. “Yalnızca Defter Siparişleri.txt”de Ledger cihazı satın alan 272.853 kişinin adlarını ve posta adreslerini içerdiği için önemli bir veridir.
Siber güvenlik istihbarat firması Cyble, sızdırılan dosyayı BleepingComputer ile paylaştı ve Ledger sahipleriyle verilerin doğru olduğunu onayladı.
Ledger, bir tweet’te bu veri dökümünün Haziran 2020 veri ihlalinden kaynaklandığını doğruladı. Cyble, BleepingComputer’a bu verilerin Ağustos 2020’de özel olarak satıldığını söyledi.
Veri sızıntısı önemli bir güvenlik riski oluşturur. Bu verilerin bir hacker forumunda paylaşılması, Ledger sahiplerine yönelik kimlik avı saldırılarında kullanılabilecek çok sayıda veri sağladığından önemli bir risk oluşturuyor.
Ledger defter sahiplerinin, hiç kimseye Defter kurtarma ifadesini ve gizli parolasını söylememesi gerekiyor ve gelen bomba e-mail’lerine karşılık vermemesi gerekiyor.
Kaynak: bleepingcomputer