Bir E-Ticaret Platformunda Yaşanan Veri İhlali: Siber Saldırının Perde Arkası

Türkiye’nin önde gelen e-ticaret platformlarından biri, her gün binlerce satıcı ve milyonlarca müşteriyle buluşuyor. Satıcılar, ürünlerini bu platform üzerinden geniş kitlelere ulaştırırken, müşteriler de ihtiyaçlarını kolayca karşılıyor. Ancak 2024 yılının Şubat ayında yaşanan bir olay, hem satıcıları hem de müşterileri derinden etkiledi.

Saldırının Başlangıcı

2 Şubat 2024 tarihinde, siber saldırganlar başka platformlardan elde ettikleri kullanıcı adı ve şifre bilgilerini kullanarak e-ticaret platformunun satıcı portalına erişim sağlamaya çalıştılar. Bu yöntemle, bazı satıcı hesaplarına yetkisiz girişler gerçekleştirdiler. İlk etapta fark edilmeyen bu girişimler, platformun siber güvenlik ekibi tarafından tespit edilene kadar devam etti.

İhlalin Tespiti ve Kapsamı

6 Şubat 2024 tarihinde, hem satıcılardan hem de müşterilerden gelen şikayetler üzerine platformun siber güvenlik ekibi anormallikleri fark etti. Yapılan detaylı incelemeler sonucunda, 673 satıcının hesaplarının etkilendiği ve bu satıcıların müşterilerinden 7.202 kişinin kişisel verilerinin yetkisiz kişiler tarafından indirildiği belirlendi. Etkilenen veriler arasında ad, soyad, T.C. kimlik numarası, telefon numarası, e-posta adresi ve kargo adresi gibi hassas bilgiler bulunuyordu.

Saldırının Yöntemi ve Platformun Eksiklikleri

Saldırganlar, platformun satıcı portalında bulunan bir güvenlik açığından faydalandılar. Özellikle, “Bot” trafiğini engellemek için kullanılan uygulamanın yetersizliği nedeniyle saldırganlar bu engeli aşabildiler. Ayrıca, satıcıların farklı IP adreslerinden giriş yapmaları durumunda tetiklenmesi gereken tek seferlik parola sistemi gibi ek güvenlik önlemlerinin ihlal öncesinde aktif edilmemiş olması, saldırının başarısını artırdı.

KVKK’nın Müdahalesi ve Cezai Yaptırım

Kişisel Verileri Koruma Kurumu (KVKK), yaşanan bu ihlal üzerine detaylı bir inceleme başlattı. Yapılan değerlendirmeler sonucunda, e-ticaret platformunun veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almadığı tespit edildi. Bu ihmaller nedeniyle, KVKK 8 Ağustos 2024 tarihinde aldığı kararla platforma 3.250.000 TL idari para cezası uyguladı.

Sonuç ve Alınması Gereken Dersler

Bu olay, dijital platformların veri güvenliği konusunda ne denli hassas ve dikkatli olmaları gerektiğini bir kez daha gözler önüne serdi. Özellikle, kullanıcıların başka platformlarda kullandıkları şifreleri tekrar kullanmaları, bu tür zincirleme ihlallere zemin hazırlayabiliyor.

Platformların, kullanıcılarının verilerini korumak için en güncel ve etkili güvenlik önlemlerini almaları, olası saldırılara karşı proaktif davranmaları büyük önem taşıyor.

Kaynak:

Related Posts

Sevgiliniz Telefonunuzu Kurcaladıysa Suç Mu İşledi? – Yargıtay’dan Emsal Nitelikte Karar

Sevgilin Telefonunu Kurcayalayabilir Mi? Günümüz ilişkilerinde en çok yaşanan tartışmalardan biri: “Telefonuma izinsiz bakmış, özel bilgilerime ulaşmış.” Peki bu gerçekten bir suç mu? Sevgilinizin ya da eşinizin sizin rızanız olmadan cep telefonunuzu alarak kimlerle görüştüğünüzü öğrenmesi, Türk Ceza Kanunu’na göre...

Rüşvet İsteyen İşçinin Ses Kaydı KVKK İhlal Eder Mi?

KVKK Kararı: Açık Rıza Olmadan Alınan Ses Kayıtlarının Hukuki Geçerliliği Üzerine Derinlemesine Bir Değerlendirme Kişisel Verileri Koruma Kurulu’nun 07/09/2023 tarih ve 2023/1548 sayılı kararı, işçi-işveren ilişkileri bağlamında kişisel verilerin korunması, adil yargılanma hakkı ve hukuka uygun delil kavramlarını çarpıcı şekilde...

Site Girişinde Kimliğimi Aldılar Hukuka Uygun Mu?

Güvenlik Girişlerinde Kimlik Bilgisi Toplama: KVKK’ya Uygun mu? Güvenlik görevlisi kimliğinizi istiyor. O an bir tereddüt yaşıyorsunuz. “Bu bilgi neden alınıyor? Güvenliğim için mi yoksa gereksiz bir prosedür mü?” diye düşünüyorsunuz. Özellikle kamusal alanlara veya özel binalara giriş yaparken kimlik...

Yanlış Kargo Binlerce Lira Para Cezasına Nasıl Sebep Olur?

Yanlış Teslim Edilen Kargo, Büyük Hukuki Sonuçlar Doğurdu! Günümüzde internetten alışveriş yapmak, hepimizin günlük hayatının bir parçası haline geldi. Bir tıkla sipariş veriyor, birkaç gün içinde kargomuzu kapımızda buluyoruz. Peki ya kargonuz yanlış birine giderse? Üstelik içinde özel bilgileriniz varsa?...

İnat Box Güvenli Mi? Uygulama İzinleri Bizi Korur Mu? İnat Box Dolandırılan Var Mı?

İNAT BOX TEHLİKESİ: 350 BİN TL KAPTIRANLAR VAR! TELEFONUNUZU VE PARANIZI KORUYUN! 📢 “İnat Box yüzünden 350 bin TL kaybeden belediye çalışanını duydunuz mu?”📌 “Telefonunuzu sıfırlasanız bile kurtulamayabilirsiniz!”❌ “İzin vermediğinizi sanıyorsunuz ama aslında tüm kapıları açıyorsunuz!” Korsan uygulamaları yüklemek yalnızca...

AVM Mağaza Zorla Telefon Numarası İsteyemez

⛔️ Kasada Telefon Numarası Vermek Zorunda Değilsiniz! Son zamanlarda bazı mağazalar, indirimlerden faydalanmanız için ad, soyad ve telefon numaranızı zorunlu olarak istemeye başladı. Peki, bu yasal mı? T.C. Ticaret Bakanlığı’na bağlı Reklam Kurulu, yaptığı incelemeler sonucunda bu uygulamanın haksız ticari...

Bitcoin Hesap Dolandırıcılığı Coinler Çalındı Ne Olacak?

📢 DİKKAT! TELEFONUNUZA SIZIP TÜM HESAPLARINIZI BOŞALTABİLİRLER! Son dönemde birçok kişi, bedava maç izleme, IPTV uygulamaları, Inatbox gibi üçüncü taraf yazılımlar nedeniyle mağdur oluyor. Dolandırıcılar, bu tür uygulamalar aracılığıyla telefonunuza zararlı yazılım bulaştırarak banka hesaplarınızı, kripto para cüzdanlarınızı ve e-postalarınızı...

Gümrükte Kaldım Para Yolla Diyen Kadınlar Erkekleri Dolandırıyor

Havada Aşk Kokusu Var Bulgaristan’dan gelen, güzelliği ve zarafetiyle dikkat çeken bir kadın, amcamızla internet üzerinden tanışır. Sosyal medya aracılığıyla başlayan sohbetleri, kısa sürede derin ve samimi bir hale gelir. Kadının nazik tavırları, içten gülümsemesi ve etkileyici konuşmaları, amcamızın ona...

Kimlik Hırsızlığına Dikkat Üstüne Şirket Kurup Hat Açıyorlar

Kimlik Hırsızlığına Karşı Uyanık Olun: Önlemler ve Çözümler Günümüzde kimlik bilgilerimizin korunması, hiç olmadığı kadar önem kazanmış durumda. Birçok farklı mecrada, telefon operatörü şubelerinden kırtasiyelere, iş başvurularından sosyal medya platformlarına kadar pek çok yerde kimlik bilgilerimizi kullanıyoruz. Fakat ne yazık...

Avukatın Fotoğrafını Çalıp Sahte Bir Numaradan İnsanları Avukat Gibi Arayıp Dolandırma Suçu

Avukat Kılığına Girmiş Dolandırıcılar Son zamanlarda dolandırıcılar, avukatların bilgilerini çalarak veya zaten internete açık olan bilgileri kopyalayarak yeni bir profil oluşturmaktadırlar. Daha sonra dolandırıcılar sahte bir kimlik üzerine hat açmakta ve bu hattan avukat olarak oluşturdukları profil üzerinden insanların icra...

Kişisel veri nedir ?

Kişisel verilerin korunması, insanların güncel ve geçmiş verilerinin gizli ve güvenli şekilde saklanmasını ve kullanılmasını sağlar. Kişisel veriler, insanların isimleri, adresleri, telefon numaraları, e-posta adresleri, banka bilgileri gibi bilgileri içerebilir. Kişisel verilerin korunması öncelikli bir konudur ve uluslararası, ulusal ve...

Yorum Bırakın

Recent Articles

Haziran 11, 2025
Hissedar Olarak İhaleye Teminatsız Katılmak: İhalenin Feshi Talep Edilebilir mi?
Haziran 11, 2025
Muris Muvazaası Davası Ne Zaman Açılabilir? 33 Yıl Sonra Bile Dava Açmak Mümkün mü?
Haziran 11, 2025
Çanakkale Sit Alanı Davası Devlete Karşı Tazminat
Haziran 11, 2025
İcra Borcunu Ödedim Ama Dosyam Neden Hâlâ Açık Gözüküyor?
Haziran 10, 2025
Çanakkale’de Mirastan Mal Kaçırma Davaları: Satış Gibi Gösterilen Bağışlar Geçerli mi?
Haziran 10, 2025
MASAK’ın Banka Hesaplarına Bloke Koyma Yetkisi: Madde 19/A Nedir?
Haziran 9, 2025
Çanakkale’de Miras Davaları Neden Bu Kadar Zor? | Miras Bırakanın İradesi ve Denkleştirme Tartışmaları
Haziran 8, 2025
Polise Kimlik Göstermezsem Ne Olur? Tutuklanır Mıyım? Gözaltına Alınabilir Miyim?
Haziran 8, 2025
GBT Kontrol Noktasında Vatandaş “Polis Kimliğini Göster” Dediğinde Ne Yapmalı?
Haziran 8, 2025
Polis, Aracın İçini Arayabilir mi? Hangi Durumda Araç Durdurulup Aranır?
Haziran 7, 2025
Avukatın Çantası Aranabilir mi? Adliye Girişinde Polis Ne Yapabilir?
Haziran 7, 2025
Polis kendi memleketine atanabilir mi?2022’de değişen yönetmelikle kimler doğduğu ile tayin isteyebilir?Şehit yakını, engelli çocuğu olan polis, gazi personel memleketine gidebilir mi?
Haziran 7, 2025
Anayasa Mahkemesi Kolluk Personelinin Eleştiri Hakkına İlişkin Önemli Karar Verdi (2025/39)
Haziran 7, 2025
Polis Memuru Eş Durumundan GİH Memuru Olabilir mi? Yönetmelik Ne Diyor?
Haziran 6, 2025
Hisse Senediyle Suç İşlenir mi? Piyasa Dolandırıcılığı, MASAK Raporları ve Örgüt İddiası