Yemeksepeti’ne siber saldırıda yeni gelişme: 21 milyondan fazla kişi etkilendi
Yemeksepeti'nin uğradığı siber saldırıyla ilgili Kişisel Verileri Koruma Kurumu'na gönderdiği kişisel veri ihlali bildiriminde, saldırıdan 21 milyon 504 bin 83 kişinin etkilendiği kaydedildi.
- | Son Güncelleme:
- | İş'te Gündem
Yemeksepeti, 27 Mart'ta yaptığı açıklamada, siber korsanlar tarafından saldırıya uğradığını ve müşterilerin bir kısmının bilgilerinin çalındığını açıklamıştı.
Açıklamada kullanıcıların ad-soyad, mail adresleri, telefon numaraları, adres bilgilerinin çalındığını ancak kredi kartı bilgileri ve sosyal medya hesabı bilgileri gibi verilerin güvende olduğu duyurulmuştu.
21 MİLYONDAN FAZLA KİŞİ ETKİLENDİ
Yemeksepeti tarafından siber saldırıyla ilgili Kişisel Verileri Koruma Kurumu’na (KVKK) kişisel veri ihlali bildirimi gönderildi. Bildirimde şu ifadeler kullanıldı:
* 18.03.2021 tarihinde kimliği veri sorumlusunca belirlenemeyen şahıs ya da şahıslarca Yemek Sepetine ait bir web uygulama sunucusuna erişildiği,
* Normal şartlarda yetkisiz bir erişim olduğunda uyarı veren araç üzerinde sorun kaydı oluştuğu ancak bir aksaklık nedeniyle yetkisiz erişimin o an fark edilemediği,
* 25.03.2021 tarihinde gelen alarmlar incelendiğinde şüpheli bir davranışın tespit edildiği,
* Yemek Sepetine ait bir web uygulama sunucusu üzerinde bir açıklık bulunduğu, bu açıklıktan yararlanılarak, uygulama kurulduğu ve komut çalıştırılmak suretiyle sunucuya erişilebildiği,
* Saldırıyı yapanlar tarafından sunucu üzerinde kullanıcı oluşturularak veri toplanmaya çalışıldığı ve uzaktaki sunuculara trafik gönderildiği,
* İhlalden 21.504.083 kişinin etkilendiği,
* İhlalden etkilenen kişisel verilerin kısmi olarak veri sorumlusunca belirlendiği ve söz konusu verilerin kullanıcı adı, adres, telefon, e-posta, şifre, IP bilgileri olduğunun değerlendirildiği,
* Kredi kartı ya da finansal verilerin etkilenmediğinin belirtildiği, kredi kartı saklama hizmetinin veri sorumlusundan bağımsız Mastercard tarafından sağlandığı,
* İlgili kişiler ihlal ile ilgili olarak [email protected] e-mail adresi üzerinden bilgi alabilir.
İNCELEME DEVAM EDİYOR
KVKK’nın internet sitesinde yer alan açıklamada “Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 29.03.2021 tarih ve 2021/321 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir” ifadeleri kullanıldı.
Askeri alan parsel parsel ihalesiz kime verildi?
Cumhurbaşkanı Erdoğan: Su stresi çeken bir ülkeyiz
2021'in en iyi akıllı telefonu hangisi seçildi?
Acıbadem, imzayı attı! Dev Grubun yüzde 70'ini satın alıyor
OYAK hangi gıda devini satın alıyor?
Patronlar Kulübü TÜSİAD'dan online Genel Kurul
İşte ihracatta yıldızı parlayacak sektörler
Konkordato sürecindeki Pamukkale Turizm için mahkemeden son karar
Zafer Havalimanı için verilen garantinin salgın nedeniyle ertelenmesi önerisi AKP’liler tarafından reddedildi



YORUMLAR
Yorum Yap