Siber güvenlik uzmanı Tarık Üstüner’in açıklamalarına göre; kısa bir süre önce gerçekleştirilen bir siber saldırı sonrası çalınan Yemeksepeti kullanıcı verileri, ‘Dark Web (Karanlık Ağ)’ üzerinden kripto para karşılığı satılıyor. Saldırıyı gerçekleştirilen siber korsanların, kredi kartı üzerinden satış yapıldığında kimlik bilgilerinin ortaya çıkma ihtimaline karşı kripto parayla ödeme kabul ettiği ifade ediliyor.
Siber güvenlik uzmanı Tarık Üstüner’in iddiasına göre; kısa bir süre önce gerçekleştirilen bir siber saldırı sonrası çalınan Yemeksepeti kullanıcı verileri, ‘Dark Web (Karanlık Ağ)’ üzerinden kripto para karşılığı satılıyor. Saldırıyı gerçekleştiren siber korsanların, kredi kartı üzerinden satış yapılması durumunda meydana gelebilecek kimlik bilgilerinin ortaya çıkma riskini elimine edebilmek adına kripto parayla ödeme kabul ettiği ifade ediliyor. Üstüner, konuya ilişkin açıklamasında “Dark Web’e girerseniz, büyük ihtimalle şu anda o listeleri bulursunuz. Bu bilgiler eskiden kredi kartı ile alınıp satılıyordu. Takip edilemez olduğu için kripto para kullanıyorlar. Durup dururken sizi arayıp ‘Kampanyamızdan faydalanmak ister misiniz?’ diyenler var ya… İşte bu şekilde bilgilerinizi satın alıyorlar” ifadelerini kullanıyor.
Satılan bilgilerin, karanlık ağda doğruluk ve güvenilirlik derecesine göre fiyatlandırıldığı belirtiliyor. Üstüner, telefon numarası ve ev adresi gibi kişisel verilerin siber korsanlar için daha önemli olduğuna işaret ediyor.
KVKK, Yemeksepeti hakkında veri ihlali nedeniyle inceleme başlattığını duyurmuştu

Diğer yandan; popüler çevrimiçi yemek siparişi platformu, 28 Mart tarihinde yaptığı bir açıklamayla yaşanan bir siber saldırı olayı ve güvenlik ihlali sonrası kullanıcı veri tabanının hacklendiğini duyurmuştu. Şirket, söz konusu gelişmeyi resmi sosyal medya hesapları üzerinden ve kullanıcılarıyla “Veri Güvenliğiniz Hakkında Önemli Bilgilendirme” başlığıyla paylaştığı bir elektronik posta aracılığıyla açıklamıştı. Siber saldırıyı gerçekleştiren siber korsan ya da korsanların kimliğinin ise henüz tespit edilemediği ifade edilmişti. Platform, yaşanan siber saldırı sonrası kullanıcıların hesap bilgilerinin bir kısmının siber korsanlar tarafından ele geçirildiğine işaret etmişti. Fakat yapılan açıklamada, kredi kartı bilgileri de dahil olmak üzere hiçbir finansal bilgiye ya da şifreye erişilmediği dile getirilmişti. Bağlı bulunan Facebook ya da Apple hesaplarına dair bir ihlalin söz konusu olmadığının da altı çizilmişti. Şirket ayrıca, kullanıcılara her ihtimale karşı şifrelerini değiştirmeleri tavsiyesinde bulunmuştu.
Ele geçirilen bilgiler arasında; ad-soyad, doğum tarihi, kayıtlı telefon numaraları, kayıtlı e-posta adresleri, kayıtlı adres bilgileri ve açık olarak görülemeyen SHA-256 algoritması ile maskelenmiş giriş şifreleri bulunduğu belirtilmişti. Yemeksepeti ayrıca; saldırının nasıl yapıldığını tespit ettiklerini, ihlale neden olan sorunu ortadan kaldırdıklarını ve yaşanan olayın tekrarlanmaması adına gerekli tüm önlemleri aldıklarını dile getirmişti. Bununla birlikte, olay sonucunda toplamda 21 milyon 504 bin 83 kullanıcının verilerinin etkilendiği bildirilmişti. Yaşanan gelişmeler sonrası, konuyu gerçekleştirilen bir toplantıda gündemine taşıyan KVKK (Kişisel Verileri Koruma Kurulu) ise Yemeksepeti hakkında veri ihlali nedeniyle inceleme başlattığını duyurmuştu. BTK (Bilgi Teknolojileri ve İletişim Kurumu) da benzer şekilde, konuya müdahale ederek saldırıyı gerçekleştiren kişilerin IP adreslerini tespit ettiklerini açıklamıştı.
Kaynak: megabayt.com
Tekno Safari YouTube kanalına abone olmak için tıklayınız.
İlginizi çekebilir:
KVKK, Siber Saldırıya Uğrayan Yemeksepeti Hakkında İnceleme Başlattı!














