Yayın tarihi: 21 Şubat 2025Yazar: Av. Mehmet Mert Sezgen

Bir E-Ticaret Platformunda Yaşanan Veri İhlali: Siber Saldırının Perde Arkası

Türkiye’nin önde gelen e-ticaret platformlarından biri, her gün binlerce satıcı ve milyonlarca müşteriyle buluşuyor. Satıcılar, ürünlerini bu platform üzerinden geniş kitlelere ulaştırırken, müşteriler de ihtiyaçlarını kolayca karşılıyor. Ancak 2024 yılının Şubat ayında yaşanan bir olay, hem satıcıları hem de müşterileri derinden etkiledi.

Saldırının Başlangıcı

2 Şubat 2024 tarihinde, siber saldırganlar başka platformlardan elde ettikleri kullanıcı adı ve şifre bilgilerini kullanarak e-ticaret platformunun satıcı portalına erişim sağlamaya çalıştılar. Bu yöntemle, bazı satıcı hesaplarına yetkisiz girişler gerçekleştirdiler. İlk etapta fark edilmeyen bu girişimler, platformun siber güvenlik ekibi tarafından tespit edilene kadar devam etti.

İhlalin Tespiti ve Kapsamı

6 Şubat 2024 tarihinde, hem satıcılardan hem de müşterilerden gelen şikayetler üzerine platformun siber güvenlik ekibi anormallikleri fark etti. Yapılan detaylı incelemeler sonucunda, 673 satıcının hesaplarının etkilendiği ve bu satıcıların müşterilerinden 7.202 kişinin kişisel verilerinin yetkisiz kişiler tarafından indirildiği belirlendi. Etkilenen veriler arasında ad, soyad, T.C. kimlik numarası, telefon numarası, e-posta adresi ve kargo adresi gibi hassas bilgiler bulunuyordu.

Saldırının Yöntemi ve Platformun Eksiklikleri

Saldırganlar, platformun satıcı portalında bulunan bir güvenlik açığından faydalandılar. Özellikle, “Bot” trafiğini engellemek için kullanılan uygulamanın yetersizliği nedeniyle saldırganlar bu engeli aşabildiler. Ayrıca, satıcıların farklı IP adreslerinden giriş yapmaları durumunda tetiklenmesi gereken tek seferlik parola sistemi gibi ek güvenlik önlemlerinin ihlal öncesinde aktif edilmemiş olması, saldırının başarısını artırdı.

KVKK’nın Müdahalesi ve Cezai Yaptırım

Kişisel Verileri Koruma Kurumu (KVKK), yaşanan bu ihlal üzerine detaylı bir inceleme başlattı. Yapılan değerlendirmeler sonucunda, e-ticaret platformunun veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almadığı tespit edildi. Bu ihmaller nedeniyle, KVKK 8 Ağustos 2024 tarihinde aldığı kararla platforma 3.250.000 TL idari para cezası uyguladı.

Sonuç ve Alınması Gereken Dersler

Bu olay, dijital platformların veri güvenliği konusunda ne denli hassas ve dikkatli olmaları gerektiğini bir kez daha gözler önüne serdi. Özellikle, kullanıcıların başka platformlarda kullandıkları şifreleri tekrar kullanmaları, bu tür zincirleme ihlallere zemin hazırlayabiliyor.

Platformların, kullanıcılarının verilerini korumak için en güncel ve etkili güvenlik önlemlerini almaları, olası saldırılara karşı proaktif davranmaları büyük önem taşıyor.

Kaynak:

Related Posts

OYUN HESABIM ÇALINDI, NE YAPMAM LAZIM?

Yayın tarihi: 7 Ocak 2026Yazar: Av. Mehmet Mert Sezgen Online Oyun Hesabı Çalınırsa Bu Hırsızlık mı, Bilişim Suçu mu? Günlük hayatta en çok karşılaşılan suç tipleri değişti. Artık kapı kırılmıyor, kasa açılmıyor. Bir şifre ele geçiriliyor ve emekle oluşturulan dijital...

Avukatlara Verilmiş KVKK Cezaları Rehber

Yayın tarihi: 12 Ağustos 2025Yazar: Av. Mehmet Mert Sezgen Avukatların KVKK Yükümlülükleri: 13 Karar Üzerinden Somut Örneklerle Rehber 1. Borçlu Olmayan Kişiye SMS Göndermek KVKK İhlali midir? (2021/111) Olayın Arka PlanıBir vatandaşın telefonuna, aslında kendi borcu olmayan bir icra dosyasıyla...

Sevgiliniz Telefonunuzu Kurcaladıysa Suç Mu İşledi? – Yargıtay’dan Emsal Nitelikte Karar

Yayın tarihi: 27 Mayıs 2025Yazar: Av. Mehmet Mert Sezgen Sevgilin Telefonunu Kurcayalayabilir Mi? Günümüz ilişkilerinde en çok yaşanan tartışmalardan biri: “Telefonuma izinsiz bakmış, özel bilgilerime ulaşmış.” Peki bu gerçekten bir suç mu? Sevgilinizin ya da eşinizin sizin rızanız olmadan cep...

Rüşvet İsteyen İşçinin Ses Kaydı KVKK İhlal Eder Mi?

Yayın tarihi: 4 Mart 2025Yazar: Av. Mehmet Mert Sezgen KVKK Kararı: Açık Rıza Olmadan Alınan Ses Kayıtlarının Hukuki Geçerliliği Üzerine Derinlemesine Bir Değerlendirme Kişisel Verileri Koruma Kurulu’nun 07/09/2023 tarih ve 2023/1548 sayılı kararı, işçi-işveren ilişkileri bağlamında kişisel verilerin korunması, adil...

Site Girişinde Kimliğimi Aldılar Hukuka Uygun Mu?

Yayın tarihi: 4 Mart 2025Güncelleme tarihi: 16 Haziran 2025Yazar: Av. Mehmet Mert Sezgen Güvenlik Girişlerinde Kimlik Bilgisi Toplama: KVKK’ya Uygun mu? Güvenlik görevlisi kimliğinizi istiyor. O an bir tereddüt yaşıyorsunuz. “Bu bilgi neden alınıyor? Güvenliğim için mi yoksa gereksiz bir...

Yanlış Kargo Binlerce Lira Para Cezasına Nasıl Sebep Olur?

Yayın tarihi: 21 Şubat 2025Yazar: Av. Mehmet Mert Sezgen Yanlış Teslim Edilen Kargo, Büyük Hukuki Sonuçlar Doğurdu! Günümüzde internetten alışveriş yapmak, hepimizin günlük hayatının bir parçası haline geldi. Bir tıkla sipariş veriyor, birkaç gün içinde kargomuzu kapımızda buluyoruz. Peki ya...

İnat Box Güvenli Mi? Uygulama İzinleri Bizi Korur Mu? İnat Box Dolandırılan Var Mı?

Yayın tarihi: 20 Şubat 2025Yazar: Av. Mehmet Mert Sezgen İNAT BOX TEHLİKESİ: 350 BİN TL KAPTIRANLAR VAR! TELEFONUNUZU VE PARANIZI KORUYUN! 📢 “İnat Box yüzünden 350 bin TL kaybeden belediye çalışanını duydunuz mu?”📌 “Telefonunuzu sıfırlasanız bile kurtulamayabilirsiniz!”❌ “İzin vermediğinizi sanıyorsunuz...

AVM Mağaza Zorla Telefon Numarası İsteyemez

Yayın tarihi: 13 Şubat 2025Yazar: Av. Mehmet Mert Sezgen ⛔️ Kasada Telefon Numarası Vermek Zorunda Değilsiniz! Son zamanlarda bazı mağazalar, indirimlerden faydalanmanız için ad, soyad ve telefon numaranızı zorunlu olarak istemeye başladı. Peki, bu yasal mı? T.C. Ticaret Bakanlığı’na bağlı...

Bitcoin Hesap Dolandırıcılığı Coinler Çalındı Ne Olacak?

Yayın tarihi: 7 Şubat 2025Yazar: Av. Mehmet Mert Sezgen 📢 DİKKAT! TELEFONUNUZA SIZIP TÜM HESAPLARINIZI BOŞALTABİLİRLER! Son dönemde birçok kişi, bedava maç izleme, IPTV uygulamaları, Inatbox gibi üçüncü taraf yazılımlar nedeniyle mağdur oluyor. Dolandırıcılar, bu tür uygulamalar aracılığıyla telefonunuza zararlı...

Gümrükte Kaldım Para Yolla Diyen Kadınlar Erkekleri Dolandırıyor

Yayın tarihi: 3 Ağustos 2024Yazar: Av. Mehmet Mert Sezgen Havada Aşk Kokusu Var Bulgaristan’dan gelen, güzelliği ve zarafetiyle dikkat çeken bir kadın, amcamızla internet üzerinden tanışır. Sosyal medya aracılığıyla başlayan sohbetleri, kısa sürede derin ve samimi bir hale gelir. Kadının...

Kimlik Hırsızlığına Dikkat Üstüne Şirket Kurup Hat Açıyorlar

Yayın tarihi: 29 Nisan 2024Yazar: Av. Mehmet Mert Sezgen Kimlik Hırsızlığına Karşı Uyanık Olun: Önlemler ve Çözümler Günümüzde kimlik bilgilerimizin korunması, hiç olmadığı kadar önem kazanmış durumda. Birçok farklı mecrada, telefon operatörü şubelerinden kırtasiyelere, iş başvurularından sosyal medya platformlarına kadar...

Avukatın Fotoğrafını Çalıp Sahte Bir Numaradan İnsanları Avukat Gibi Arayıp Dolandırma Suçu

Yayın tarihi: 8 Mayıs 2023Güncelleme tarihi: 7 Temmuz 2025Yazar: Av. Mehmet Mert Sezgen Avukat Kılığına Girmiş Dolandırıcılar Son zamanlarda dolandırıcılar, avukatların bilgilerini çalarak veya zaten internete açık olan bilgileri kopyalayarak yeni bir profil oluşturmaktadırlar. Daha sonra dolandırıcılar sahte bir kimlik...

Kişisel veri nedir ?

Yayın tarihi: 2 Şubat 2023Güncelleme tarihi: 4 Şubat 2023Yazar: Av. Mehmet Mert Sezgen Kişisel verilerin korunması, insanların güncel ve geçmiş verilerinin gizli ve güvenli şekilde saklanmasını ve kullanılmasını sağlar. Kişisel veriler, insanların isimleri, adresleri, telefon numaraları, e-posta adresleri, banka bilgileri...

Yorum Bırakın

Recent Articles

Haziran 3, 2026
Travis Scott Konseri Dolandırıcılık mı, Ayıplı Hizmet mi?
Haziran 3, 2026
TCK 82
Haziran 3, 2026
TCK 81
Haziran 3, 2026
Markette Ürünü Açıp Çocuğa Yedirmek Hırsızlık mı? Kasada Ödemek Niyet Sayılır mı? Bu Davranış Suç Oluşturur mu?
Haziran 3, 2026
TCK 35
Haziran 3, 2026
TBK 58
Haziran 3, 2026
TMK 24
Haziran 3, 2026
TCK 109
Haziran 3, 2026
TCK 141
Haziran 2, 2026
Polis Disiplin Cezası Aldım, Ne Yapmalıyım? Disiplin Soruşturması, İtiraz ve İptal Davası Rehberi (2026)
Haziran 2, 2026
İşyerinde Parmak İzi ile Mesai Takibi Artık Yasak mı? KVKK’nın 2026/921 Sayılı Kararı Ne Diyor?
Haziran 2, 2026
MADDE 18
Haziran 1, 2026
“Konser” Diye Satılan Etkinlik 20 Dakikada Bitince Bilet Parası Geri Alınır mı?
Haziran 1, 2026
TCK 157
Haziran 1, 2026
Hakaret Suçu ve Şikayet Süreci
Avukata Sor