OpenSea'de Tarihi Veri İhlali: Bültene Abone Tüm Kullanıcıların Bilgileri Çalındı!

16
3
1
0
0
NFT platformu OpenSea'de devasa bir veri ihlali yaşandı. Şirketin e-posta bülten işlerine bakan Customer.io isimli üçüncü parti şirketteki bir çalışan, OpenSea bültenine abone olan tüm kullanıcıların e-posta adreslerini sızdırdı. Bültene kaydolan tüm kullanıcılar, an itibarıyla risk altında.

Dünyanın en büyük NFT satış platformlarından bir tanesi olan OpenSea, tüm kullanıcılarını ilgilendiren bir veri ihlaline kurban gitti. Siber güvenlik uzmanları, tüm kullanıcıların bundan sonraki süreçte çok dikkatli olmaları gerektiğini, çünkü OpenSea gibi görünen sahte e-postalarla kimlik avı saldırısına maruz kalabileceklerini açıkladılar. Peki neler yaşandı?

Aslına bakacak olursak OpenSea'deki veri ihlalinin sebebi platformun kendisi değil. Edinilen bilgilere göre OpenSea, e-posta bültenleri ve kampanya yönetimleri için "Customer.io" isimli bir platformla birlikte çalışıyordu. OpenSea'nin işlerine bakan bir Customer.io çalışanının, OpenSea'deki kullanıcılara ait tüm e-posta kayıtlarını kopyaladığı ve dış kaynaklara verdiği ortaya çıkmış durumda. 

Saldırganlar, yalnızca e-posta adresleri ile ne yapabilirler?

OpenSea

Eğer OpenSea'nin e-posta bültenine abone olduysanız, an itibarıyla siz de risk altındasınız demektir. Çünkü sizin e-posta adresiniz de sızıntıya kurban gitmiş durumda. Peki saldırganlar, yalnızca e-posta adresleri üzerinden neler yapabilirler? Gelin hep birlikte bu sorunun cevabına bakalım.

OpenSea e-posta bültenine abone olan kullanıcılar, OpenSea'den gelmiş gibi görünen sahte e-postalar almaya başlayabilirler. Bu e-postaların içeriğini tahmin etmek oldukça zor. Saldırganlar, kullanıcıları ödül kazanma bahanesiyle kandırmaya çalışabilirler ya da hesabın risk altında olduğuna dair bilgilendirmeler yapabilirler. İçerik her ne olursa olsun sonuçta şu olacak: Gönderilen e-postalarda bağlantılar bulunacak ve bu bağlantılara ulaşılması istenecek. O bağlantıya tıklayan kullanıcı, farkında olmadan kurban haline gelecek.

Kaynak : https://www.coindesk.com/business/2022/06/30/opensea-reports-email-data-breach/
16
3
1
0
0
Emoji İle Tepki Ver
16
3
1
0
0
Yorumlar(9)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
2 yıl önce
2 yıl önceki konuyu gördüm death stranding ücretsiz olduktan sonra
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
rolantie
4 yıl önce
merhaba bende oyun da var güncellemeyi de kurdum ancak yeni gelen tema oyun içinde bana gelmedi bunun için yardımcı olabilecek var mı
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Kaldırılan oyunun içerikleri gelmiş
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
eee ps4 ne olacak . taş mı yiyelim
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Başlıkta ücretsiz diyor ana paralı
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Ücretsiz Cyberpunk 2077 içerikleri, bunu bir ek paket olarak düşünebilirsin. Oyunu Cyberpunk 2077 temasıyla değiştiriyor. Ücretsiz olan bu. Death Stranding'i yüzde 50 indirimli alabilirsin....
-2
4 yıl önce
Cyberpunk dada Hideo Kojima nın cameo su vardı. Demek ki CPR le araları iyi baya
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
evet çok iyi araları, tamamen duygusal
-1
4 yıl önce
ikiside birbirinden muazzam içeriğe sahip harika oyunlar, bu oyunların kalitesini sadece gerçek oyuncular anlar.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
bu sürelimi olacak peki? ya da istersek kullanmayabilirmiyiz?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
ama bu johny stranding olmuş
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .