Bir E-Ticaret Platformunda Yaşanan Veri İhlali: Siber Saldırının Perde Arkası

Türkiye’nin önde gelen e-ticaret platformlarından biri, her gün binlerce satıcı ve milyonlarca müşteriyle buluşuyor. Satıcılar, ürünlerini bu platform üzerinden geniş kitlelere ulaştırırken, müşteriler de ihtiyaçlarını kolayca karşılıyor. Ancak 2024 yılının Şubat ayında yaşanan bir olay, hem satıcıları hem de müşterileri derinden etkiledi.

Saldırının Başlangıcı

2 Şubat 2024 tarihinde, siber saldırganlar başka platformlardan elde ettikleri kullanıcı adı ve şifre bilgilerini kullanarak e-ticaret platformunun satıcı portalına erişim sağlamaya çalıştılar. Bu yöntemle, bazı satıcı hesaplarına yetkisiz girişler gerçekleştirdiler. İlk etapta fark edilmeyen bu girişimler, platformun siber güvenlik ekibi tarafından tespit edilene kadar devam etti.

İhlalin Tespiti ve Kapsamı

6 Şubat 2024 tarihinde, hem satıcılardan hem de müşterilerden gelen şikayetler üzerine platformun siber güvenlik ekibi anormallikleri fark etti. Yapılan detaylı incelemeler sonucunda, 673 satıcının hesaplarının etkilendiği ve bu satıcıların müşterilerinden 7.202 kişinin kişisel verilerinin yetkisiz kişiler tarafından indirildiği belirlendi. Etkilenen veriler arasında ad, soyad, T.C. kimlik numarası, telefon numarası, e-posta adresi ve kargo adresi gibi hassas bilgiler bulunuyordu.

Saldırının Yöntemi ve Platformun Eksiklikleri

Saldırganlar, platformun satıcı portalında bulunan bir güvenlik açığından faydalandılar. Özellikle, “Bot” trafiğini engellemek için kullanılan uygulamanın yetersizliği nedeniyle saldırganlar bu engeli aşabildiler. Ayrıca, satıcıların farklı IP adreslerinden giriş yapmaları durumunda tetiklenmesi gereken tek seferlik parola sistemi gibi ek güvenlik önlemlerinin ihlal öncesinde aktif edilmemiş olması, saldırının başarısını artırdı.

KVKK’nın Müdahalesi ve Cezai Yaptırım

Kişisel Verileri Koruma Kurumu (KVKK), yaşanan bu ihlal üzerine detaylı bir inceleme başlattı. Yapılan değerlendirmeler sonucunda, e-ticaret platformunun veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almadığı tespit edildi. Bu ihmaller nedeniyle, KVKK 8 Ağustos 2024 tarihinde aldığı kararla platforma 3.250.000 TL idari para cezası uyguladı.

Sonuç ve Alınması Gereken Dersler

Bu olay, dijital platformların veri güvenliği konusunda ne denli hassas ve dikkatli olmaları gerektiğini bir kez daha gözler önüne serdi. Özellikle, kullanıcıların başka platformlarda kullandıkları şifreleri tekrar kullanmaları, bu tür zincirleme ihlallere zemin hazırlayabiliyor.

Platformların, kullanıcılarının verilerini korumak için en güncel ve etkili güvenlik önlemlerini almaları, olası saldırılara karşı proaktif davranmaları büyük önem taşıyor.

Kaynak:

Related Posts

Rüşvet İsteyen İşçinin Ses Kaydı KVKK İhlal Eder Mi?

KVKK Kararı: Açık Rıza Olmadan Alınan Ses Kayıtlarının Hukuki Geçerliliği Üzerine Derinlemesine Bir Değerlendirme Kişisel Verileri Koruma Kurulu’nun 07/09/2023 tarih ve 2023/1548 sayılı kararı, işçi-işveren ilişkileri bağlamında kişisel verilerin korunması, adil yargılanma hakkı ve hukuka uygun delil kavramlarını çarpıcı şekilde...

Site Girişinde Kimliğimi Aldılar Hukuka Uygun Mu?

Güvenlik Girişlerinde Kimlik Bilgisi Toplama: KVKK’ya Uygun mu? Güvenlik görevlisi kimliğinizi istiyor. O an bir tereddüt yaşıyorsunuz. “Bu bilgi neden alınıyor? Güvenliğim için mi yoksa gereksiz bir prosedür mü?” diye düşünüyorsunuz. Özellikle kamusal alanlara veya özel binalara giriş yaparken kimlik...

Yanlış Kargo Binlerce Lira Para Cezasına Nasıl Sebep Olur?

Yanlış Teslim Edilen Kargo, Büyük Hukuki Sonuçlar Doğurdu! Günümüzde internetten alışveriş yapmak, hepimizin günlük hayatının bir parçası haline geldi. Bir tıkla sipariş veriyor, birkaç gün içinde kargomuzu kapımızda buluyoruz. Peki ya kargonuz yanlış birine giderse? Üstelik içinde özel bilgileriniz varsa?...

İnat Box Güvenli Mi? Uygulama İzinleri Bizi Korur Mu? İnat Box Dolandırılan Var Mı?

İNAT BOX TEHLİKESİ: 350 BİN TL KAPTIRANLAR VAR! TELEFONUNUZU VE PARANIZI KORUYUN! 📢 “İnat Box yüzünden 350 bin TL kaybeden belediye çalışanını duydunuz mu?”📌 “Telefonunuzu sıfırlasanız bile kurtulamayabilirsiniz!”❌ “İzin vermediğinizi sanıyorsunuz ama aslında tüm kapıları açıyorsunuz!” Korsan uygulamaları yüklemek yalnızca...

AVM Mağaza Zorla Telefon Numarası İsteyemez

⛔️ Kasada Telefon Numarası Vermek Zorunda Değilsiniz! Son zamanlarda bazı mağazalar, indirimlerden faydalanmanız için ad, soyad ve telefon numaranızı zorunlu olarak istemeye başladı. Peki, bu yasal mı? T.C. Ticaret Bakanlığı’na bağlı Reklam Kurulu, yaptığı incelemeler sonucunda bu uygulamanın haksız ticari...

Bitcoin Hesap Dolandırıcılığı Coinler Çalındı Ne Olacak?

📢 DİKKAT! TELEFONUNUZA SIZIP TÜM HESAPLARINIZI BOŞALTABİLİRLER! Son dönemde birçok kişi, bedava maç izleme, IPTV uygulamaları, Inatbox gibi üçüncü taraf yazılımlar nedeniyle mağdur oluyor. Dolandırıcılar, bu tür uygulamalar aracılığıyla telefonunuza zararlı yazılım bulaştırarak banka hesaplarınızı, kripto para cüzdanlarınızı ve e-postalarınızı...

Gümrükte Kaldım Para Yolla Diyen Kadınlar Erkekleri Dolandırıyor

Havada Aşk Kokusu Var Bulgaristan’dan gelen, güzelliği ve zarafetiyle dikkat çeken bir kadın, amcamızla internet üzerinden tanışır. Sosyal medya aracılığıyla başlayan sohbetleri, kısa sürede derin ve samimi bir hale gelir. Kadının nazik tavırları, içten gülümsemesi ve etkileyici konuşmaları, amcamızın ona...

Kimlik Hırsızlığına Dikkat Üstüne Şirket Kurup Hat Açıyorlar

Kimlik Hırsızlığına Karşı Uyanık Olun: Önlemler ve Çözümler Günümüzde kimlik bilgilerimizin korunması, hiç olmadığı kadar önem kazanmış durumda. Birçok farklı mecrada, telefon operatörü şubelerinden kırtasiyelere, iş başvurularından sosyal medya platformlarına kadar pek çok yerde kimlik bilgilerimizi kullanıyoruz. Fakat ne yazık...

Avukatın Fotoğrafını Çalıp Sahte Bir Numaradan İnsanları Avukat Gibi Arayıp Dolandırma Suçu

Avukat Kılığına Girmiş Dolandırıcılar Son zamanlarda dolandırıcılar, avukatların bilgilerini çalarak veya zaten internete açık olan bilgileri kopyalayarak yeni bir profil oluşturmaktadırlar. Daha sonra dolandırıcılar sahte bir kimlik üzerine hat açmakta ve bu hattan avukat olarak oluşturdukları profil üzerinden insanların icra...

Kişisel veri nedir ?

Kişisel verilerin korunması, insanların güncel ve geçmiş verilerinin gizli ve güvenli şekilde saklanmasını ve kullanılmasını sağlar. Kişisel veriler, insanların isimleri, adresleri, telefon numaraları, e-posta adresleri, banka bilgileri gibi bilgileri içerebilir. Kişisel verilerin korunması öncelikli bir konudur ve uluslararası, ulusal ve...

Yorum Bırakın

Recent Articles

Mart 18, 2025
Paranın Değer Kaybı Davası 2025 Güncel Karar Munzam Zarar
Mart 17, 2025
Karar İncelemesi Ortaklığın Giderilmesi ve Ehil Mirasçılık Değerlendirmesi
Mart 17, 2025
Ortaklığın Giderilmesi Davası: Mirasçılar Arasında İhale Mümkün mü?
Mart 17, 2025
AYM Bireysel Başvuru Harcı Anayasa’ya Aykırıdır!
Mart 17, 2025
Vefat Eden Yakınımın Mallarını Nasıl Öğreniriz?
Mart 14, 2025
Yıkılacak Derecede Tehlikeli Yapıların Yıkımı İçin Tebligat Yapılması Zorunlu mudur?
Mart 14, 2025
Kira Sözleşmesi Bittiğinde Kiracı Otomatik Olarak Evden Çıkmak Zorunda mı?
Mart 13, 2025
Avukatlık Mesleğinin Korunmasına İlişkin Avrupa Konseyi Sözleşmesi: Ne Anlama Geliyor?
Mart 13, 2025
Maaşını Eksik veya Geç Alan İşçiler Ne Yapabilir? Haklarınızı Biliyor Musunuz?
Mart 12, 2025
Trafik Kazasında Kusurlu Tarafın Tazminat Sorumluluğu
Mart 12, 2025
SGK’dan İşçiye Kolaylık! İşten Ayrılış Kodunu Artık SGK Düzeltecek
Mart 12, 2025
Havalı Tabanca Öldürür mü? Hukuki ve Tıbbi Açıdan Değerlendirme
Mart 11, 2025
Ayıplı Mal Tüketici Hukuku Rehberi Kısa Yollar Pratik Çözüm
Mart 10, 2025
İşten Nasıl Çıkılır? Tazminat Alarak Ayrılmanın Yolları
Mart 10, 2025
3194 Sayılı Kanunun 32. Maddesi Gereğince İmar Mevzuatına Aykırıdır Belirtmesi Nedir ve Nasıl Kaldırılır?
× Avukata Sor