🧐 ProPicks AI Ekim güncellemesi hazır! Listeye hangi hisselerin girdiğini görünYapay zeka ile hisseleri seçin

SON DAKİKA! Ledger Kullanıcılarına Kötü Haber! İFŞA OLDUNUZ!

Yayın Tarihi 29.07.2020 11:26
SON DAKİKA! Ledger Kullanıcılarına Kötü Haber! İFŞA OLDUNUZ!

Ledger, Haziran ayında bir güvenlik ihlali yaşadıklarını ve 1 milyon kullanıcının ifşa olduğunu açıkladı.

Kripto para dünyasının adından söz ettiren donanım cüzdanı şirketi Ledger, Haziran ayının sonunda yaşanan bir güvenlik ihlali sonucu 1 milyon kullanıcısının e-posta adreslerinin ifşa olduğunu açıkladı. Kullanıcılarına e-posta yoluyla ulaştırılan bilgilendirme duyurusunda gerekli açıklamalar yapıldı. Bununla birlikte Ledger kendi sitesinde de gerekli açıklamayı yaptı.

Açıklamaya göre, 14 Temmuz 2020 tarihinde bir araştırmacı, Ledger sistemlerinde bir güvenlik açığı bulduğunu bildirdi. Bu uyarıdan sonra Ledger yetkilileri, güvenlik açığını araştırmaya başladı. Ancak araştırmalarının sonucunda çok önemli bir bilgiye ulaştılar. 14 Temmuz tarihinde bir araştırmacı tarafından fark edilmeden önce, 25 Haziran tarihinde siber suçlu veya suçlular tarafından bu güvenlik açığı fark edilmişti. Fark ettiği güvenlik açığından sistemlere girerek yaklaşık 1 milyon Ledger kullanıcısının e-posta bilgilerine ulaştığı belirlendi.

Ledger konu hakkında yaptığı açıklamada, ödeme bilgilerinin ve kripto para fonlarının güvende olduğunu bildirdi. Bunun nedeni de siber suçlunun Ledger sistemlerinde yer alan pazarlama ve e-ticaret veritabanına erişmiş olmasıydı. Sadece bu veritabanına erişim sağlayan siber suçlu, sipariş e-postaları ve promosyon e-postaları göndermek amacıyla kullanılan bilgilere sahip oldu. Ad soyad, e-posta adresi ve telefon numaraları da bu bilgiler arasında. Ledger, siber suçlunun API anahtarı aracılığıyla sistemine eriştiği fark edildikten sonra API anahtarını devre dışı bıraktığını açıkladı.

İhlal Sonrası Neler Yapıldı? Şeffaf bir politikaya sahip olan şirket, bu şeffaflığı korumak adına kullanıcılarıyla bu ihlali ve ihlalin arka yüzünü paylaştığını belirtti. Olaydan son derece pişman olduklarını ve özür dilediklerini de ekledikleri açıklamada, ihlalin ortaya çıkışından beri yaptıkları faaliyetler hakkında da bilgilendirme yer alıyordu.

Güvenlik ihlali e-ticaret ve pazarlama veri tabanı ile sınırlı olduğu için hemen çözülebildiği belirtildi. Çözüme ulaştıktan sonra hemen bir soruşturma yaptıkları ve sürdürdükleri açıklandı.

17 Temmuz’da kişisel verilerin toplanması, saklanması ve kullanılmasında veri gizliliği yasasının uygulanmasını sağlayan Fransız Veri Koruma Kurumu CNIL ile iletişime geçtiklerini belirtildi.

21 Temmuz’da güvenlik açığının potansiyel zararını belirlemek ve değerlendirmek amacıyla Orange Cyberdefense ile ortaklık kurdukları belirtildi. Bu ortaklık sonucu sadece kullanıcıların iletişim bilgilerinin güvenlik ihlalinden etkilendiği konusunda emin oldukları belirtildi.

Ayrıca kullanıcılarını sızdırılan e-posta adreslerinden ötürü uyaran Ledger, bilmedikleri, kötü niyetli yazılımlara yuva olabilecek e-posta’ları açmamaları gerektiğini belirtti. Kimlik avı gibi dolandırıcılık yollarına karşı uyardı.

Bununla birlikte Ledger’ın asla 24 kelimelik kurtarma ifadesini e-posta üzerinden sormayacağı konusunda da uyarı yapıldı. Böyle bir e-posta almanız durumunda kötü niyetli yazılım veyahut kimlik avı kurbanı olmanız olasıdır diye ekledi.

Bu makale ilk olarak Muhabbit’te yayınlanmıştır

Son yorumlar

Uygulamamızı Yükleyin
Risk Açıklaması: Finansal araçlar ve/veya kripto paralarla işlem yapmak yüksek seviyede risk içermektedir ve yatırım miktarınızın bir kısmını veya tamamını kaybetmenize sebep olabilir, bu sebeple tüm yatırımcılar için uygun değildir. Kripto para fiyatları aşırı derecede hareketlidir ve finansal haberler, politik olaylar ve düzenleme kurumları gibi konulardan kolaylıkla etkilenir. Kaldıraçlı işlem yapmak finansal riskleri yükseltmektedir.
Diğer finansal araçlar veya kripto paralar içinden tercihinizi yapmadan önce, yatırım nesnelerinizi, deneyim seviyenizi ve risk iştahınızı dikkatlice gözden geçiriniz ve ihtiyacınız olduğunda profesyonel tavsiye almayı deneyiniz.
Fusion Media sitede yer alan bilgilerin gerçek zamanlı ya da isabetli olacağının mutlak olmadığını hatırlatır. Tüm borsa fiyatları, endeksler, vadeli işlemler, Forex ve kripto para fiyatları, borsalardan değil piyasa düzenleyicileri tarafından oluşturulur, bu sebeple fiyatlar isabetli olmayabilir ve gerçek piyasa fiyatlarından farklı olabilir, bu da buradaki fiyatların fikir verme amaçlı olduğunu ve ticari amaçlar için uygun olmadığını gösterir. Fusion Media veya herhangi bir sağlayıcı, buradaki bilgileri kullanmanız sonucu oluşacak olası kayıplarınızdan ötürü sorumluluk taşımamaktadır.
Bu sitede yer alan bilgileri, Fusion Media ve/veya veri sağlayıcıdan yazılı izin almadan kullanmak, saklamak, kopyasını üretmek, görüntülemek, düzenlemek veya dağıtmak yasaktır. Fikri mülkiyet hakkı, sitede yer alan verileri sağlayanlara ve/veya borsalara aittir.
Fusion Media reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak internet sitesinde görüntülenen reklamlardan gelir elde edebilir.
İşbu sözleşmenin aslı İngilizcedir ve İngilizce ve Türkçe versiyonu arasında tutarsızlık olduğunda İngilizce versiyonu dikkate alınacaktır.
© 2007-2024 - Fusion Media Limited. Tüm Hakları Saklıdır.