KVKK doğruladı: Sahibinden.com hacklendi

Genel Nis 02, 2023 Yorum Yok

Türkiye’nin en Aka teşebbüslerinden biri olan Sahibinden.com’un hacklendiği tarafındaki savlar, Ferdî Dataları Muhafaza Kurumu (KVKK) tarafından doğrulandı.

Geçtiğimiz günlerde Getir ve BiTaksi’nin akabinde, Sahibinden.com’da da kullanıcı datalarının sızdırıldığı öne sürülmüştü. Savlara ait KVKK tarafından bir İzah yapıldı. Kuruluş tarafından yapılan açıklamaya nazaran, Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ilişkin e-posta adresi olmak üzere; kullanıcı ID, kullanıcı ismi, soyadı, mağaza ismi, telefon numarası, e-posta adresi, hesap kayıt tarihi, pozisyon, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket dönemi, mağaza Eser tipi, kayıt dönemi, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri siber atak düzenleyen şahıslar tarafından ele geçirildi.

KVKK’nın açıklaması şu halde:

“Bilindiği üzere, 6698 sayılı Ferdî Bilgilerin Korunması Kanununun “Veri güvenliğine ait yükümlülükler” başlıklı 12 nci unsurunun (5) numaralı fıkrası “İşlenen şahsî bilgilerin yasal olmayan yollarla öbürleri tarafından elde edilmesi hâlinde, bilgi sorumlusu bu durumu en kısa müddette ilgilisine ve Konseye bildirir. Konsey, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da Müsait göreceği Öbür bir yolla ilan edebilir.” kararını amirdir.

Veri sorumlusu sıfatını haiz Sahibinden Bilgi Teknolojileri Paz. ve Tic. AŞ (Sahibinden) tarafından Konseye iletilen bilgi ihlal bildiriminde özetle;

Veri sorumlusunun siber taarruza uğraması sonucu bilgi ihlali gerçekleştiği,

İhlalden etkilenen ferdî bilgilerin internette paylaşıldığının 27.03.2023 tarihinde tespit edildiği, lakin ihlalin başlama tarihinin şimdi tam olarak tespit edilemediği,

Yapılan araştırmada; Sahibinden mağaza bilgilerinin (e-posta adresi bilgileri dışında kalan veriler) Sahibinden’in internet sitesi ve taşınabilir uygulamasındaki Aralık yüzlerin çalışması için Gerekli web service içeriklerinin kopyalanması suretiyle elde edildiğinin anlaşıldığı,

Kurumsal kullanıcılara ilişkin e-posta adresi bilgilerinin Üzücü niyetli üçüncü şahıslarca kullanıcılara şifre yenileme mesajları gönderilmesi suretiyle şifre yenileme servisinin Sonuç çıktısından elde edildiğinin anlaşıldığı,

İhlalden etkilenen şahsî bilgilerin genel kapsamda Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ilişkin e-posta adresi olmak üzere; kullanıcı ID, kullanıcı ismi, soyadı, mağaza ismi, telefon numarası, e-posta adresi, hesap kayıt tarihi, pozisyon, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket dönemi, mağaza Eser çeşidi, kayıt dönemi, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri olduğu, ihlalden data sorumlusunun kurumsal kullanıcılarının etkilendiği, bu kapsamda Şahıs şirketlerine ilişkin bilgilerin de etkilendiği,

İhlalden etkilenen kestirimi ilgili şahıs sayısının kestirimi 71.422 olduğu, ihlalden etkilenen ilgili bireylerin ihlale ile ilgili bilgiyi “[email protected]” e-posta adresi yahut Davet merkezi telefon numarası (0850 222 44 45) aracılığıyla alabileceği bilgilerine yer verilmiştir.

Konuya ait inceleme devam etmekle birlikte, Şahsî Bilgileri Muhafaza Şurasının 30.03.2023 tarih ve 2023/504 sayılı Kararı ile Laf konusu data ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna hürmetle duyurulur.”

TIKLAYIN I Sahibinden.com “hack”lendi, 60 milyon kullanıcının bilgileri ele geçirildi iddiası!

 

Yorum Yok

Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir