27 bin Kullanıcısı Olan Vatan Bilgisayar Sitesi Siber Saldırıya Uğradı!

Vatan Bilgisayar internet sitesi siber saldırıya uğradı 27 bin kullanıcının giriş bilgileri çalındı!

Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kişisel Verileri Koruma Kurumu'na (KVKK) kişisel veri ihlali bildiriminde, konuyla ilgili olarak şu ifadelere yer verildi:

Vatan Bilgisayar Sanayi ve Ticaret AŞ Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir” hükmünü amirdir.

Veri sorumlusu sıfatını haiz olan Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kurumumuza gönderilen kişisel veri ihlali bildiriminde özetle;

İhlalin; başka bir kaynaktan elde edildiği değerlendirilen kullanıcı adı (e-posta) ve şifrelerin veri sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı adı ve şifrelerin bir web sitesinde yayınlanması şeklinde gerçekleştiği,

Giriş denemelerinin Vatan Bilgisayar mobil arayüzünde kullanılan bir web servis altındaki api ile programatik olarak denendiği,

İhlalin 05.10.2020 tarihinde saat 01:30’da gerçekleştiği ve bir güvenlik firmasından gelen uyarı e-maili ile 05.10.2020 tarihinde saat 17:04’te tespit edildiği,

İhlalden etkilenen kişisel verilerin www.vatanbilgisayar.com üye kullanıcı adı (e-posta adresi) ve bu kullanıcıların www.vatanbilgisayar.com'da yer alan şifreleri olduğu,

İhlalden 27.143 vatanbilgisayar.com üyesinin etkilendiği,
İlgili kişilerin veri ihlaliyle ilgili olarak [email protected] uzantılı e-posta adresinden bilgi alabileceği ifade edilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 09.10.2020 tarih ve 2020/789 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur."
 
Vatan Bilgisayarın IT departmanına bizim mahallenin köşesindeki bakkal bakıyor sanırım? 🤔
 
Daha bir hafta olmadan önce de başka bir yere de olmuştu... İlginç.
Sarı renkli 2.el sitesinde satılan bilişim ürünlerine artık "Vatan Bilgisayar garantili" yazmazlar umarım. :D
 
E yanlış anlamadıysam burada Vatan Bilgisayar'ın bir suçu yok ki. Üye olan kullanıcıların başka sitelerde kullanmış oldukları şifrelerin aynısını burada kullanmaları nedeniyle meydana gelmiş bir olay.

Başka bir sitede parolalar sızmış, saldırganlar gelip bu şifreleri Vatan Bilgisayar üzerinde deneyip giriş yapmışlar. Suç kullanıcının. Her yerde aynı şifreyi kullanmayacaksın.
 
Vatan Bilgisayar'ın ıt departmanına bizim mahallenin köşesindeki bakkal bakıyor sanırım? 🤔

Bilgi işlem elemanları için herhalde kendi mağaza elemanlarını terfi ettirip iş başına geçiriyorlar. Bu kadar amatörlük başka türlü izah edilemez.

**İhlalin; başka bir kaynaktan elde edildiği değerlendirilen kullanıcı adı (e-posta) ve şifrelerin veri sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu**
Vatan Bilgisayar'ın bir suçu yok ki burada?
 
İhlalin; başka bir kaynaktan elde edildiği değerlendirilen kullanıcı adı (e-posta) ve şifrelerin veri sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı adı ve şifrelerin bir web sitesinde yayınlanması şeklinde gerçekleştiği,

Giriş denemelerinin Vatan Bilgisayar mobil arayüzünde kullanılan bir web servis altındaki API ile programatik olarak denendiği...
Burada açıkça başka sitelerden ele geçirilen şifrelerin otomatik bir bot yardımıyla Vatan Bilgisayar'da denendiği ve 21 bin kişide işe yaradığı yazıyor. Burada suç hem başka sitelerde kullandığı şifreyi Vatan Bilgisayar'da kullandığı için kullanıcının, hem de şifrelerin sızdırılmasına neden olan sitelerde.

Bir sitede kullandığım şifreyi MEGA'da ve Outlook'da kullandığım için oradaki hesaplarım da ele geçirilmişti fakat onların bir ihlali yoktu. Gerçi başka ülkeden giriş yapılmak istendiğinde hesabı kitleyip telefonuma mesaj atabilirlerdi...
 

Geri
Yukarı