DOLAR 36,1109
EURO 37,6627
ALTIN 3.372,85
BIST 9.779,57
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 8°C
Az Bulutlu
İstanbul
8°C
Az Bulutlu
Per 11°C
Cum 13°C
Cts 10°C
Paz 7°C

Yemeksepeti’nin Hacklenen Kullanıcı Verileri, Kripto Para Karşılığında Dark Web’de Satılıyor

01.04.2021
A+
A-

Türkiye’deki internet kullanıcılarının geçtiğimiz günlerdeki önemli gündem maddelerinden bir tanesi, Yemeksepeti‘ne yapılan siber saldırıydı. Bilgisayar korsanı ya da korsanları, Yemeksepeti’nin kullanıcı veritabanına sızmayı başararak bazı kullanıcı verilerini ele geçirmiş, Yemeksepeti’nden konuyla ilgili açıklama gelmişti. Dün sizlerle paylaştığımız bir içeriğimizde ise BTK’nın bu saldırıyı gerçekleştiren kişilere yönelik IP adres tespitini yaptığından bahsetmiştik.

Yemeksepeti’ne düzenlenen saldırı, BTK’ya bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yapılan müdahalelerle püskürtüldü. Ancak yapılan çalışmalar, kullanıcı verilerinin internet ortamında yayılmasını engelleyemedi. Çalınan veriler artık Dark Web aracılığıyla satılıyor. Bilgileri elinde tutan bilgisayar korsanları, ödeme yöntemi olarak da takip edilemeyen kripto paraları tercih ediyorlar.

Kullanıcıların yapabileceği hiçbir şey yok

Yemeksepeti siber saldırı

Siber güvenlik uzmanı olarak çalışmalarını sürdüren Tarık Üstüner, konuyla ilgili bazı açıklamalarda bulundu. Dark Web’e giren hemen her kullanıcının Yemeksepeti saldırısında ele geçirilen verileri görebileceğini söyleyen siber güvenlik uzmanı, satılacak bilgilerin doğruluk seviyesine göre fiyatlandırıldığını açıkladı. Tarık Üstüner’e göre buralardan satın alınacak veriler, insanların durup dururken aranıp, “Kampanyamızdan faydalanmak ister misiniz?” sorusu yöneltilmesine yol açacak.

Bu durum Yemeksepeti kullanıcılarını tedirgin ediyor olsa da bundan sonra yapılabilecek bir şey kalmadığını açıkça belirtmek gerekiyor. Bilgisayar korsanları, kullanıcılara ait bilgileri istedikleri kadar para kazanana kadar satmaya devam edeceklerdir. Peki bir Yemeksepeti kullanıcısısınız diyelim. Hangi verileriniz Dark Web’e düşmüş olabilir?

Ad-Soyad Doğum Tarihi Yemeksepeti’nde kayıtlı telefon numaraları Yemeksepeti’nde kayıtlı e-posta adresleri Yemeksepeti’nde kayıtlı ev ve iş adresi bilgileri Kullanıcı şifrelerinin SHA-256 algoritmasıyla şifrelenmiş şekilde verisi

Yukarıda da görebileceğiniz üzere Yemeksepeti’ne verdiğiniz her bilgi, an itibarıyla Dark Web’de satışa sunulmuş olabilir. Bu noktada, diğer bilgisayar korsanlarının e-posta adresleri ile ev ve iş adresinizi önemseyeceğini söyleyebiliriz. SHA-256 algoritması ise çalınan şifrenizin çözülmesini engelleyecektir ancak yine de Yemeksepeti’nde kullanılan şifrenizi bir daha kullanmamak sizin avantajınıza olabilir. Ayrıca, size ait olan bir bilginin Dark Web’de ne kadara satılacağını merak ediyorsanız, sizleri buradaki içeriğimize bekliyoruz.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.