Geri dön

ABD Bitcoin ATM Devi Byte Federal Veri İhlali Yaşadı, Yaklaşık 60.000 Kullanıcı Etkilendi

author avatar

Tarafından yazıldı
Lockridge Okoth

editor avatar

Tarafından güncellendi
Daria Krasnova

12 Aralık 2024 14:12 TRT
Güvenilir
  • Byte Federal’in veri ihlali, 58.000 kullanıcının kimlik, SSN ve işlem geçmişlerini tehlikeye attı.
  • GitLab'de Açık Bulundu: Hesaplar Sıfırlandı, Güvenlik Artırıldı
  • Olay, kripto platformlarına yönelik artan siber tehditleri vurguluyor, kişisel ve finansal veriler için daha güçlü korumalar çağrısında bulunuyor.
Promo

Byte Federal, yaklaşık 58.000 müşterinin kişisel bilgilerinin tehlikeye girdiği bir veri ihlali yaşandığını açıkladı. Firma, ABD’deki en büyük Bitcoin ATM operatörlerinden biridir.

Florida merkezli şirket, ülke genelinde 1.200’den fazla Bitcoin ATM’si işletiyor. Bu ATM’ler aracılığıyla kullanıcılar, kripto paraları kolaylıkla alıp satabiliyor.

Byte Federal Veri İhlalini Açıkladı

Byte Federal, Maine başsavcılığına yaptığı bir bildirimde, ihlalin 30 Eylül’de gerçekleştiğini ancak 18 Kasım’a kadar tespit edilemediğini belirtti. Hacker’lar, yaygın olarak kullanılan geliştirici platformu GitLab’daki üçüncü taraf yazılım açıklarını kullanarak şirketin ağına erişim sağladı.

Sponsored
Sponsored

Byte Federal, tehlikeye giren verilerin isimler, adresler, telefon numaraları ve devlet tarafından verilen kimlikler gibi hassas müşteri bilgilerini içerdiğini belirtti. Ek olarak, sosyal güvenlik numaraları, işlem geçmişleri ve hatta kullanıcı fotoğrafları da sızdırıldı.

İhlali keşfettikten sonra Byte Federal, tüm müşteri hesaplarında sert bir sıfırlama yaparak ve dahili şifrelerini güncelleyerek hızlı bir şekilde harekete geçti. Şirket, olaydan duyduğu üzüntüyü dile getirerek müşterilerine siber güvenlik önlemlerini artırmak için çalıştığını belirtti.

Ancak, bu ihlal, özellikle üçüncü taraf yazılımlara dayanan hizmetler için kripto para ekosisteminde kişisel verilerin güvenliği konusunda endişeleri artırdı.

Kasım ayında yayınlanan bir blog yazısında, Byte Federal, operasyonlarında GitLab kullandığını kabul etti ve saldırganlar tarafından istismar edilen açığın giderildiğini doğruladı.

“Kullanıcılarımızı korumak en büyük önceliğimiz olmaya devam ediyor ve platformumuzun güvenliğini sağlamak için her türlü adımı atıyoruz,” dedi şirket.

Bu ihlal, kripto para platformları ve altyapılarını hedef alan siber saldırıların artan bir eğiliminin parçası. Yakın zamanda bir hacker, Coinbase’in kara para aklama (AML) tespit sistemini atlatarak platformdan 15,9 milyon dolar çaldı.

Araştırmacılar, saldırganın Coinbase Commerce’de bir boşluktan yararlandığını keşfetti ve bu durum, yüksek derecede düzenlenmiş ortamlarda bile güvenlik açıklarının olabileceğini gösterdi. Bu olaylar, kripto endüstrisinde güçlü siber güvenlik protokollerinin önemini vurguluyor çünkü hacker’lar sürekli olarak zayıf noktaları istismar etmek için uyum sağlıyor.

Bu arada, firma ihlalden etkilenen müşterilere finansal hesaplarını ve kredi raporlarını olağandışı aktiviteler için izlemelerini tavsiye etti. Şirket, etkilenen kullanıcılara kimlik hırsızlığı koruma hizmetleri sunup sunmayacağını henüz açıklamadı, bu tür olayların ardından genellikle alınan bir önlemdir.

Feragatname

Sorumluluk Reddi: Trust Project yönergelerine uygun olarak BeInCrypto, haberlerde tarafsız ve şeffaf raporları garanti eder. Bu haber makalesi doğru ve güncel bilgi vermeyi amaçlamaktadır. Ancak okuyucuların bu içeriğe dayalı herhangi bir karar vermeden önce tüm bilgileri bağımsız olarak doğrulamaları ve bir profesyonele danışmaları tavsiye edilir.