Sahibinden.com Doğruladı
Geçtiğimiz günlerde Türkiye’nin en çok kullanılan çevrimiçi platformlarından birisi olan Sahibinden.com adlı platformun hacklendiği bilgisi gelmiş ancak site bu konuda sessizliğini korumuştu. Hatta bunun üzerine bir hacker forumundaki paylaşımda ele geçirildiği ifade edilen verilere ait örnekler de paylaşılmıştı. Bu paylaşımı yapan kullanıcı ayrıca 100 teşekkür mesajı alması halinde elindeki tüm verileri paylaşacağını söylemişti. Tüm bunların ardından Sahibinden.com, Kişisel Verileri Koruma Kurumu’na paylaştığı açıklamasında bir siber saldırıya uğradığını ve kendisine ait bir veri ihlali gerçekleştiğini açıkladı. Üstelik de bu ihlalden yaklaşık olarak 71.422 kullanıcının etkilendiğini kabul etti. Siber korsanın elde ettiği veriler ise;
- E-posta adresi
- Kullanıcı ID
- Ad soyad
- Mağaza adı
- Telefon numarası
- Hesap kayıt tarihi
- Konum
- Kullanıcı tipi
- Mağaza numarası
- Paket kategorisi
- Paket statüsü
- Paket periyodu
- Mağaza ürün türü
- Kayıt periyodu
- Açılış tarihi
- Mağaza taahhüt başlangıç tarihi
Siber Korsanın Heckleme Nedeni Ev Fiyatı
Bir forumda paylaşım yapan siber korsan, Sahibinden.com’u neden hacklediğinin gerekçelerini de açıklamış. Paylaşım ise şu şekilde:
“Türkiye’nin en çok ziyaret edilen sitesinin yaklaşık 60 milyon kullanıcısına ait isim, soyisim, telefon numarası ve e-posta adresi gibi önemli verilerini paylaşıyorum. Yıllık 250 milyon dolar gelirlerinin büyük bölümünü oluşturan kurumsal üyelere ait bilgiler aşağıdaki bağlantıda yer alıyor.
Bu paylaşım altında 100 teşekkür mesajı alırsam tüm üyelerin verilerini paylaşacağım. 250 teşekkür mesajı alırsam sitenin kullanıcı verilerini sqlite formatında paylaşacağım. Şifreler SHA1 algoritmasıyla şifrelenmiş, dolayısıyla şifreleri kırmak için maden çiftliğine (birçok ekran kartının bulunduğu sistem) ihtiyacınız olabilir.
Bu verileri neden ücretsiz paylaşıyorum? Geçen yıl Antalya’da baktığım evin fiyatı bu site yüzünden dolar bazında ikiye katlandı! Artı, güvenlik açıklarını ücretsiz olarak ifşa edebileceğimi söyledim ama e-postamı okudular ve umursamadılar. Güvenlik açısından bu kadar rezil bir site görmedim.”