Dijital Varlıklar
Ledger, Çalınan Verilerin Kamuoyuna Açılmasıyla Haziran Veri İhlalinden Hâlâ Sıkıntı Yaşıyor

2020 yılının Haziran ayında, dijital varlıkları saklamak için en popüler donanım cüzdanı olan Ledger, bir veri ihlaliyle karşı karşıya kaldı. O dönemde, 1 milyondan fazla müşterinin etkilendiği ve tanımlayıcı verilerin çalındığı tahmin ediliyordu. Şimdiye kadar, durumun tekrar korkunç bir şekilde ortaya çıktığı görülüyor; ihlaldan sorumlu hacker çalıntı verilerin tamamını kamuoyuna açıkladı.
Ledger Veri İhlali
Anlaşılabilir bir şekilde, ihlâlden etkilenenler memnun değil. Bu durum, Ledger aleyhine toplu dava açılmasını talep eden birey sayısının artmasına yol açtı.
Belirtildiği gibi, ihlâlde çeşitli tanımlayıcı veriler çalındı. Bunlar şunları içeriyordu,
- İlgili e-postalarla birlikte donanım cüzdanı sipariş formları
- İkamet adresleri
- Telefon numaraları
- Ledger bültenine abone olanların e-posta adresleri
Bu sızdırılan veriler sonucunda, kripto varlıkları olanların hedefi üzerine işaretlenmiş oldu. Hırsızlar şimdi, insanları varlıklarını kaybetmeye ikna edecek planlar hazırlamak için yoğun bir şekilde çalışıyor.
Bu hırsızların kullandığı daha yaygın saldırı yöntemlerinden biri, Ledger’dan gelmiş gibi görünen e-postalar oluşturmak ve tutucudan, hırsızların donanım cüzdanlarına erişim sağlayacak belirli eylemleri gerçekleştirmesini istemektir. Donanım cüzdanını hack etmeye çalışmak yerine, sahibini farkında olmadan sınırsız erişim vermeye manipüle etmek neden daha mantıklı?
Belki de en korkutucu senaryo, sızdırılan ikamet adresleriyle hırsızların tutucuları gerçek dünyada takip etmesidir. Bu kulağa uzak gelebilir, ancak yıllar içinde insanların rehine alındığı ve dijital varlıklarını teslim etmeye zorlandığı çeşitli örnekler bulunmaktadır.
Üzücü Bir Gerçek
Ne yazık ki, giderek dijitalleşen dünyamızda bu tür veri ihlallerine karşı duyarlılığımız da artıyor. Güvenlik uzmanları ne kadar çok çaba gösterirse göstersin, sınırları zorlayan ve korumaları aşmanın yollarını arayan kişiler her zaman olacaktır.
Bu sadece Ledger gibi küçük bir şirketin kurbanı olmasıyla sınırlı değil. Veri ihlalleri çok daha büyük ölçeklerde düzenli olarak gerçekleşiyor. En son örnek, ABD Hazine Bakanlığı’nın bir ihlalin kurbanı olmasıyla ortaya çıktı. Dünya çapında 50’den fazla şirketin dahil olduğu düşünülen bu olay, Rus istihbarat görevlilerinin işi olduğundan şüpheleniliyor.
Bu hikâye bir nebze tanıdık geliyorsa, maalesef öyledir. Sadece birkaç ay önce, çeşitli Rus istihbarat görevlileri ABD’de ‘Amerika Birleşik Devletleri’ne karşı suç işleme komplo suçu’ ile suçlandı. Bu özel hackte, sorumlular eylemleriyle ilişkili satın alımları gizlemek için Bitcoin kullandıkları ve bu sayede siyasi kampanyaları, enerji şebekelerini ve daha fazlasını hackledikleri tespit edildi.
Bitcoin Hack’ten Korunmuş
ABD Hazine Bakanlığı’nı ilgilendiren ihlalle ilgili olarak, Bitcoin savunucuları ‘Bitcoin hiç hacklenmedi’ gerçeğini vurgulama fırsatı buldu.
Bu çekici bir ifade gibi görünse de, maalesef hatalıdır. Hackerların varlıklarınızı çalmak için Bitcoin’i hacklemesi gerekmez – sektörü çevreleyen hizmetleri sunan birçok şirketi, örneğin Ledger’i hacklemeleri yeterlidir. Bitcoin’in kendisi bariz bir güvenlik zayıflığına sahip olmayabilir, ancak onu çevreleyen şirketlerde bu durum vardır.












