25.03.2021 Yemeksepeti'ne siber saldırı

25.03.2021 sabah saatlerinde Yemeksepeti kullanıcı veri tabanı, kimliği tespit edilemeyen siber korsan ya da korsanlar tarafından saldırıya uğramış ve güvenlik ihlali yaşanmış.

Ele geçirilen bilgiler ise:

  • Ad- Soyad.
  • Doğum Tarihi.
  • Yemeksepeti'ne Kayıtlı Telefon Numaraları.
  • Yemeksepeti'ne Kayıtlı E-posta Adresleri.
  • Yemeksepeti'ne Kayıtlı Adres Bilgileri.
  • Açık olarak görülmeyen, SHA-256 Algoritması ile Maskelenmiş Giriş şifreleri.
Dediklerine göre kredi kartı bilgileri ve şifreleri korsanlar ele geçirememiş.

Kaynak:

Daha fazla bilgi için de okuyabilirsiniz.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Bilgilendirmek için söylüyorum;

Bu hesapların çalınma sebebi, kullanıcıların kişisel hesapları üzerinden bir veya birçok kez kendi kredi veya banka kartları ile alışveriş yaptıkları için Yemeksepeti algoritması bu kullanıcı güvenilir, art niyetli değil olarak algılayıp, onu sistem üzerinden onaylanmış gösteriyor. Art niyetliler de bu hesapları çalıp, 3D Secure olmadan diledikleri gibi alışveriş yapıyorlar. İçinde bakiyesi olan hesapları ise, illegal platformlarda (ICQ, Discord özel sunucular vb.) satışa çıkarıyorlar. Örneğin içinde 500 TL bakiyesi olan hesabı, 50 TL'ye satıyorlar. Maalesef bu durum Trendyol, Hepsiburada gibi genelde kredi ve banka kartı ile alışveriş yapılan sitelerde de mevcut. Bunu bilen markalar önlem almıyor. Yanlış anlamayın önlem alamıyor değil, önlem almıyor. Çünkü işlerine geliyor kartı veya hesabı çalınan her kişi hakkını doğru savunamayabiliyor. Bu da onların işlerine geliyor. Müşterilerinin mağduriyetlerini pek fazla önemsemiyorlar.
 
Şifrelerin sızdırılmadığını belirtmişler de yine de içinizin rahat olması için şifrenizi değiştirebilirsiniz. Her yerde de aynı şifreyi kullanmayın.

Her firmanın başına gelebilir bu olay.

Gelebilir de insanların bilgilerini koruyamıyorsan elinde tutmayacaksın.
 
Gelebilir de insanların bilgilerini koruyamıyorsan elinde tutmayacaksın.
Bu olay Kaspersky'ın başına da gelmişti sanırım. Bir güvenlik şirketi daha kendilerini koruyamıyorlar ise bizi nasıl koruyacaklar? Güven kaybı oluyor.
 
Şu serverlara CloudFlare alın. Sonra ne oldu server hacklendi bilgiler gitti... Çok uğraşırız böyle.
Sunucuların teknolojileriyle alakalı değil, açıklarıyla alakalı. Etik bir hacker, sunucu üzerinden açık bulup, açığa bir logger yerleştiriyor. Bu logger ise, yerleştirildiği tarihten sonra giriş yapılan hesapları kayıt altına alıyor.
 

Yeni konular

Geri
Yukarı