Sahibinden.com’un başı dertte! On binlerce kullanıcının kişisel bilgileri ele geçirildi
418 okunma

Sahibinden.com’un başı dertte! On binlerce kullanıcının kişisel bilgileri ele geçirildi

ABONE OL
1 Nisan 2023 12:59
Sahibinden.com’un başı dertte! On binlerce kullanıcının kişisel bilgileri ele geçirildi
0

BEĞENDİM

ABONE OL
Dinlemek için tıklayınız

Kişisel Verileri Koruma Kurumu ( Kvkk ), internet üzerinden alışverişi tercih eden vatandaşları korkutan bir açıklama yaptı.

KVKK, sahibinden.com sitesinde kullanıcıların kişisel verilerinin ele geçirildiğini açıkladı.

70 BİNİN ÜZERİNDE KİŞİNİN VERİLERİ ELE GEÇİRİLDİK

VKK tarafından yapılan açıklamada bir siber saldırı sonucu veri ihlalinin gerçekleştiği ve bu olayın 27 Mart tarihinde tespit edildiği ifade edildi. Verilerin sızdırılmaya başlandığı tarih tespit edilemezken kullanıcılar hakkında birçok bilginin üçüncü taraf kişilerce ele geçirildiği belirtildi. İhlalden etkilenen kişi sayısının ise 71 bin 422 olduğu tahmin ediliyor.

İHLALİN BAŞLAMA TARİHİ TESPİT EDİLEMEDİ

KVKK tarafından yapılan açıklamada şu ifadelere yer verildi: “Veri sorumlusu sıfatını haiz Sahibinden Bilgi Teknolojileri Paz. ve Tic. AŞ (Sahibinden) tarafından Kurula iletilen veri ihlal bildiriminde özetle; Veri sorumlusunun siber saldırıya uğraması sonucu veri ihlali gerçekleştiği, İhlalden etkilenen kişisel verilerin internette paylaşıldığının 27.03.2023 tarihinde tespit edildiği, ancak ihlalin başlama tarihinin henüz tam olarak tespit edilemediği,

WEB SERVİS İÇERİKLERİ KOPYALANDI

Yapılan araştırmada; Sahibinden mağaza verilerinin (e-posta adresi verileri dışında kalan veriler) Sahibinden’in internet sitesi ve mobil uygulamasındaki ara yüzlerin çalışması için gerekli web service içeriklerinin kopyalanması suretiyle elde edildiğinin anlaşıldığı,

BİLGİLER ÜÇÜNCÜ KİŞİLERE GEÇTİ

Kurumsal kullanıcılara ait e-posta adresi verilerinin kötü niyetli üçüncü kişilerce kullanıcılara şifre yenileme iletileri gönderilmesi suretiyle şifre yenileme servisinin sonuç çıktısından elde edildiğinin anlaşıldığı,

İŞTE ELE GEÇİRİLEN KİŞİSEL BİLGİLER

İhlalden etkilenen kişisel verilerin genel kapsamda Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ait e-posta adresi olmak üzere; kullanıcı ID, kullanıcı adı, soyadı, mağaza adı, telefon numarası, e-posta adresi, hesap kayıt tarihi, konum, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket periyodu, mağaza ürün türü, kayıt periyodu, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri olduğu,

İNCELEME DEVAM EDİYOR

İhlalden veri sorumlusunun kurumsal kullanıcılarının etkilendiği, bu kapsamda şahıs şirketlerine ait verilerin de etkilendiği, İhlalden etkilenen tahmini ilgili kişi sayısının tahmini 71.422 olduğu, İhlalden etkilenen ilgili kişilerin ihlale ile ilgili bilgiyi “yaziliiletisim@sahibinden.com” e-posta adresi veya çağrı merkezi telefon numarası (0850 222 44 45) aracılığıyla alabileceği bilgilerine yer verilmiştir. Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 30.03.2023 tarih ve 2023/504 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir. Kamuoyuna saygıyla duyurulur.”

En az 10 karakter gerekli


HIZLI YORUM YAP