BASIN TOPLANTISI - ETKİNLİK - KONFERANS
Basın Daveti Türkiye Kurumsal Yatırımcı Yöneticileri Derneği 06 Şubat 2020, 09:30

Türkiye Kurumsal Yatırımcı Yöneticileri Derneği (TKYD), 2019 yılında Emeklilik ve Yatırım Fonları performanslarını ve fonlara artan ilgiyi açıklıyor. 06 Şubat 2020...

Tüm Etkinlikleri Göster
BANKA HİSSELERİ
Hisse Fiyat Değişim(%) Piyasa Değeri

E-posta listemize kayıt olun, en son haberler adresinize gelsin.

Ana SayfaTeknolojiYemeksepeti'nde hack olayının detayları ortaya çıktı----

Yemeksepeti'nde hack olayının detayları ortaya çıktı

Yemeksepeti'nde hack olayının detayları ortaya çıktı
29 Mart 2021 - 19:46 www.finansgundem.com

Yemeksepeti'nde 'hack' olayının detayları ortaya çıkmaya başladı. Firmanın KVKK'ya yaptığı bilgilendirmeye göre, veri ihlalinden 21 milyon 504 bin kişi etkilendi

KVKK, online yemek sipariş platformu Yemeksepeti’nin uğradığı siber saldırı ile detayları paylaştı. Buna göre Yemeksepeti’nin 27 Mart’ta duyurduğu ve 25 Mart’ta gerçekleştiğini belirttiği siber saldırı, aslında 18 Mart’ta yapılmış. Yemeksepeti'nin KVKK'ya yaptığı bilgilendirmeye göre veri ihlalinde etkilen kişilerin sayısı ise tamı tamına 21 milyon 504 bin 83.

KVKK AÇIKLAMA YAPTI

Online yemek sipariş platformu Yemeksepeti’nin uğradığı siber saldırı ile ilgili olarak Kişisel Verileri Koruma Kurumu’ndan (KVKK) beklenen açıklama geldi.

KVKK’dan Yemek Sepeti Elektronik İletişim Perakende Gıda Lojistik AŞ ile ilgili yapılan veri ihlali bildirime göre Yemeksepeti’nin 27 Mart’ta duyurduğu ve 25 Mart’ta gerçekleştiğini belirttiği siber saldırı, aslında 18 Mart’ta yapılmış.

7 GÜN GEÇ FARKEDİLMİŞ!

KVKK’ya yapılan bilgilendirmeyle normal şartlarda Yemeksepeti’nin yetkisiz bir erişim olduğunda uyarı veren web uygulama sunucu aracı üzerinde sorun oluştuğu için saldırının, o tarihte (18 Mart) fark edilemediği ortaya çıktı.

Açıklamada, 25 Mart’ta anlaşılabilen ve Türkiye’de son yılların en büyük veri ihlallerinden biri olarak kayda geçen Yemeksepeti’ne yönelik siber saldırıdan etkilenlerin sayısının ise 21 milyon 504 bin 83 kişi olduğu belirtildi.

'SUNUCU ÜZERİNDE AÇIĞI BULDULAR'

Yemeksepeti’nde yaşanan veri ihlali ile ilgili incelemenin devam ettiğini duyuran KVKK, Yemek Sepeti’den Kuruma gönderilen kişisel veri ihlali bildirimindeki detayları şu şekilde paylaştı:

- 18.03.2021 tarihinde kimliği veri sorumlusunca belirlenemeyen şahıs ya da şahıslarca Yemek Sepetine ait bir web uygulama sunucusuna erişildi.

- Normal şartlarda yetkisiz bir erişim olduğunda uyarı veren araç üzerinde sorun kaydı oluştuğu ancak bir aksaklık nedeniyle yetkisiz erişimin o an fark edilemedi.

- 25.03.2021 tarihinde gelen alarmlar incelendiğinde şüpheli bir davranış tespit edildi.

- Yemek Sepetine ait bir web uygulama sunucusu üzerinde bir açıklık bulundu, bu açıklıktan yararlanılarak, uygulama kuruldu ve komut çalıştırılmak suretiyle sunucuya erişilebildi.

- Saldırıyı yapanlar tarafından sunucu üzerinde kullanıcı oluşturularak veri toplanmaya çalışıldı ve uzaktaki sunuculara trafik gönderildi.

- İhlalden 21.504.083 kişi etkilendi.

- İhlalden etkilenen kişisel verilerin kısmi olarak veri sorumlusunca belirlendi ve söz konusu verilerin kullanıcı adı, adres, telefon, e-posta, şifre, IP bilgileri olduğu değerlendirildi.

- Kredi kartı saklama hizmetinin veri sorumlusundan bağımsız Mastercard tarafından sağlandığı için kredi kartı ya da finansal verilerin etkilenmediği belirtildi.

- İlgili kişilerin ihlal ile ilgili olarak [email protected] e-mail adresi üzerinden bilgi alabileceği ifade edildi.

Yemeksepeti'ne veri ihlali nedeniyle inceleme

 

Yemeksepeti kullanıcıları diğer hesaplarının şifrelerini de değiştirmeli

 

Yemeksepeti kullanıcılarının bilgileri ele geçirildi

 

YORUMLAR (2)
:) :( ;) :D :O (6) (A) :'( :| :o) 8-) :-* (M)