Bir E-Ticaret Platformunda Yaşanan Veri İhlali: Siber Saldırının Perde Arkası

Türkiye’nin önde gelen e-ticaret platformlarından biri, her gün binlerce satıcı ve milyonlarca müşteriyle buluşuyor. Satıcılar, ürünlerini bu platform üzerinden geniş kitlelere ulaştırırken, müşteriler de ihtiyaçlarını kolayca karşılıyor. Ancak 2024 yılının Şubat ayında yaşanan bir olay, hem satıcıları hem de müşterileri derinden etkiledi.

Saldırının Başlangıcı

2 Şubat 2024 tarihinde, siber saldırganlar başka platformlardan elde ettikleri kullanıcı adı ve şifre bilgilerini kullanarak e-ticaret platformunun satıcı portalına erişim sağlamaya çalıştılar. Bu yöntemle, bazı satıcı hesaplarına yetkisiz girişler gerçekleştirdiler. İlk etapta fark edilmeyen bu girişimler, platformun siber güvenlik ekibi tarafından tespit edilene kadar devam etti.

İhlalin Tespiti ve Kapsamı

6 Şubat 2024 tarihinde, hem satıcılardan hem de müşterilerden gelen şikayetler üzerine platformun siber güvenlik ekibi anormallikleri fark etti. Yapılan detaylı incelemeler sonucunda, 673 satıcının hesaplarının etkilendiği ve bu satıcıların müşterilerinden 7.202 kişinin kişisel verilerinin yetkisiz kişiler tarafından indirildiği belirlendi. Etkilenen veriler arasında ad, soyad, T.C. kimlik numarası, telefon numarası, e-posta adresi ve kargo adresi gibi hassas bilgiler bulunuyordu.

Saldırının Yöntemi ve Platformun Eksiklikleri

Saldırganlar, platformun satıcı portalında bulunan bir güvenlik açığından faydalandılar. Özellikle, “Bot” trafiğini engellemek için kullanılan uygulamanın yetersizliği nedeniyle saldırganlar bu engeli aşabildiler. Ayrıca, satıcıların farklı IP adreslerinden giriş yapmaları durumunda tetiklenmesi gereken tek seferlik parola sistemi gibi ek güvenlik önlemlerinin ihlal öncesinde aktif edilmemiş olması, saldırının başarısını artırdı.

KVKK’nın Müdahalesi ve Cezai Yaptırım

Kişisel Verileri Koruma Kurumu (KVKK), yaşanan bu ihlal üzerine detaylı bir inceleme başlattı. Yapılan değerlendirmeler sonucunda, e-ticaret platformunun veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almadığı tespit edildi. Bu ihmaller nedeniyle, KVKK 8 Ağustos 2024 tarihinde aldığı kararla platforma 3.250.000 TL idari para cezası uyguladı.

Sonuç ve Alınması Gereken Dersler

Bu olay, dijital platformların veri güvenliği konusunda ne denli hassas ve dikkatli olmaları gerektiğini bir kez daha gözler önüne serdi. Özellikle, kullanıcıların başka platformlarda kullandıkları şifreleri tekrar kullanmaları, bu tür zincirleme ihlallere zemin hazırlayabiliyor.

Platformların, kullanıcılarının verilerini korumak için en güncel ve etkili güvenlik önlemlerini almaları, olası saldırılara karşı proaktif davranmaları büyük önem taşıyor.

Kaynak:

Related Posts

OYUN HESABIM ÇALINDI, NE YAPMAM LAZIM?

Online Oyun Hesabı Çalınırsa Bu Hırsızlık mı, Bilişim Suçu mu? Günlük hayatta en çok karşılaşılan suç tipleri değişti. Artık kapı kırılmıyor, kasa açılmıyor. Bir şifre ele geçiriliyor ve emekle oluşturulan dijital varlıklar saniyeler içinde başkasının eline geçiyor. Özellikle gençlerin ilgi...

Avukatlara Verilmiş KVKK Cezaları Rehber

Avukatların KVKK Yükümlülükleri: 13 Karar Üzerinden Somut Örneklerle Rehber 1. Borçlu Olmayan Kişiye SMS Göndermek KVKK İhlali midir? (2021/111) Olayın Arka PlanıBir vatandaşın telefonuna, aslında kendi borcu olmayan bir icra dosyasıyla ilgili iki kısa mesaj (SMS) gönderildi. Mesajlar, borçlu olan...

Sevgiliniz Telefonunuzu Kurcaladıysa Suç Mu İşledi? – Yargıtay’dan Emsal Nitelikte Karar

Sevgilin Telefonunu Kurcayalayabilir Mi? Günümüz ilişkilerinde en çok yaşanan tartışmalardan biri: “Telefonuma izinsiz bakmış, özel bilgilerime ulaşmış.” Peki bu gerçekten bir suç mu? Sevgilinizin ya da eşinizin sizin rızanız olmadan cep telefonunuzu alarak kimlerle görüştüğünüzü öğrenmesi, Türk Ceza Kanunu’na göre...

Rüşvet İsteyen İşçinin Ses Kaydı KVKK İhlal Eder Mi?

KVKK Kararı: Açık Rıza Olmadan Alınan Ses Kayıtlarının Hukuki Geçerliliği Üzerine Derinlemesine Bir Değerlendirme Kişisel Verileri Koruma Kurulu’nun 07/09/2023 tarih ve 2023/1548 sayılı kararı, işçi-işveren ilişkileri bağlamında kişisel verilerin korunması, adil yargılanma hakkı ve hukuka uygun delil kavramlarını çarpıcı şekilde...

Site Girişinde Kimliğimi Aldılar Hukuka Uygun Mu?

Güvenlik Girişlerinde Kimlik Bilgisi Toplama: KVKK’ya Uygun mu? Güvenlik görevlisi kimliğinizi istiyor. O an bir tereddüt yaşıyorsunuz. “Bu bilgi neden alınıyor? Güvenliğim için mi yoksa gereksiz bir prosedür mü?” diye düşünüyorsunuz. Özellikle kamusal alanlara veya özel binalara giriş yaparken kimlik...

Yanlış Kargo Binlerce Lira Para Cezasına Nasıl Sebep Olur?

Yanlış Teslim Edilen Kargo, Büyük Hukuki Sonuçlar Doğurdu! Günümüzde internetten alışveriş yapmak, hepimizin günlük hayatının bir parçası haline geldi. Bir tıkla sipariş veriyor, birkaç gün içinde kargomuzu kapımızda buluyoruz. Peki ya kargonuz yanlış birine giderse? Üstelik içinde özel bilgileriniz varsa?...

İnat Box Güvenli Mi? Uygulama İzinleri Bizi Korur Mu? İnat Box Dolandırılan Var Mı?

İNAT BOX TEHLİKESİ: 350 BİN TL KAPTIRANLAR VAR! TELEFONUNUZU VE PARANIZI KORUYUN! 📢 “İnat Box yüzünden 350 bin TL kaybeden belediye çalışanını duydunuz mu?”📌 “Telefonunuzu sıfırlasanız bile kurtulamayabilirsiniz!”❌ “İzin vermediğinizi sanıyorsunuz ama aslında tüm kapıları açıyorsunuz!” Korsan uygulamaları yüklemek yalnızca...

AVM Mağaza Zorla Telefon Numarası İsteyemez

⛔️ Kasada Telefon Numarası Vermek Zorunda Değilsiniz! Son zamanlarda bazı mağazalar, indirimlerden faydalanmanız için ad, soyad ve telefon numaranızı zorunlu olarak istemeye başladı. Peki, bu yasal mı? T.C. Ticaret Bakanlığı’na bağlı Reklam Kurulu, yaptığı incelemeler sonucunda bu uygulamanın haksız ticari...

Bitcoin Hesap Dolandırıcılığı Coinler Çalındı Ne Olacak?

📢 DİKKAT! TELEFONUNUZA SIZIP TÜM HESAPLARINIZI BOŞALTABİLİRLER! Son dönemde birçok kişi, bedava maç izleme, IPTV uygulamaları, Inatbox gibi üçüncü taraf yazılımlar nedeniyle mağdur oluyor. Dolandırıcılar, bu tür uygulamalar aracılığıyla telefonunuza zararlı yazılım bulaştırarak banka hesaplarınızı, kripto para cüzdanlarınızı ve e-postalarınızı...

Gümrükte Kaldım Para Yolla Diyen Kadınlar Erkekleri Dolandırıyor

Havada Aşk Kokusu Var Bulgaristan’dan gelen, güzelliği ve zarafetiyle dikkat çeken bir kadın, amcamızla internet üzerinden tanışır. Sosyal medya aracılığıyla başlayan sohbetleri, kısa sürede derin ve samimi bir hale gelir. Kadının nazik tavırları, içten gülümsemesi ve etkileyici konuşmaları, amcamızın ona...

Kimlik Hırsızlığına Dikkat Üstüne Şirket Kurup Hat Açıyorlar

Kimlik Hırsızlığına Karşı Uyanık Olun: Önlemler ve Çözümler Günümüzde kimlik bilgilerimizin korunması, hiç olmadığı kadar önem kazanmış durumda. Birçok farklı mecrada, telefon operatörü şubelerinden kırtasiyelere, iş başvurularından sosyal medya platformlarına kadar pek çok yerde kimlik bilgilerimizi kullanıyoruz. Fakat ne yazık...

Avukatın Fotoğrafını Çalıp Sahte Bir Numaradan İnsanları Avukat Gibi Arayıp Dolandırma Suçu

Avukat Kılığına Girmiş Dolandırıcılar Son zamanlarda dolandırıcılar, avukatların bilgilerini çalarak veya zaten internete açık olan bilgileri kopyalayarak yeni bir profil oluşturmaktadırlar. Daha sonra dolandırıcılar sahte bir kimlik üzerine hat açmakta ve bu hattan avukat olarak oluşturdukları profil üzerinden insanların icra...

Kişisel veri nedir ?

Kişisel verilerin korunması, insanların güncel ve geçmiş verilerinin gizli ve güvenli şekilde saklanmasını ve kullanılmasını sağlar. Kişisel veriler, insanların isimleri, adresleri, telefon numaraları, e-posta adresleri, banka bilgileri gibi bilgileri içerebilir. Kişisel verilerin korunması öncelikli bir konudur ve uluslararası, ulusal ve...

Yorum Bırakın

Recent Articles

Mart 7, 2026
APP Plaka Cezası 140.000 TL mi? APP Plaka İçin Gerçek Ceza ve İtiraz Yolu
Mart 7, 2026
APP Plaka Gerçekten 140.000 TL Ceza mı? Yeni Trafik Düzenlemesi Ne Getirdi?
Mart 5, 2026
İş Kazasında Tazminat Davası Açan İşçi, İşverenin Mallarına Haciz Koydurabilir mi?
Mart 5, 2026
Tapuda Avukat Zorunluluğu Tartışması: Gerçekten Sorun Avukat Ücreti mi?
Mart 4, 2026
Amirden İzin Almadan İl Dışına Çıkan Jandarmaya Verilen Ceza İptal Edilebilir mi?
Mart 4, 2026
Basit Yaralama Davasında Mahkeme Neden Beraat Verdi?
Mart 4, 2026
Askeri Öğrencinin Sınavdan Kalması Hukuka Uygun mu? Mahkeme Çok Önemli Bir Karar Verdi
Mart 3, 2026
Deniz Ticareti Yapan Şirket / Acente Neye Göre Vergi Öder? Navlun, Demuraj ve Diğer Gelirlere Dair Rehber
Mart 2, 2026
Yabancı Plakalı Araç Çarpıp Kaçtı Ne Yapalım?
Mart 2, 2026
İcra Dairesi Hatası Nedeniyle Zarar Gördüyseniz Kime Dava Açılır? Yediemine mi Devlete mi?
Şubat 25, 2026
Bina Yıkıldıktan Sonra Arsa Payı Düzeltme Davası
Şubat 24, 2026
Ramazan’da İşyerinde Oruç – “Kavga çıkmadan, performans düşmeden” pratik rehber
Şubat 24, 2026
İşveren İşçinin Özel Hayatına Müdahale Edebilir mi? İş Hukukunda Sınırlar Nelerdir?
Şubat 24, 2026
Ramazan’da İftar Rezervasyonu Mesajı Geldi: “Rezervasyonunuz İptal Edildi” SMS’i Dolandırıcılık mı?
Şubat 23, 2026
TV Gazetede Fotoğraf İsimlerin İfşasına Ceza