İnternet

Yemeksepeti hacklendi! Hangi bilgiler tehlikede?

twitter.com/…i/status/1375764826241314818

İnternet üzerinden yemek siparişi verilmesi fikriyle 2001 yılında kurulan ve milyonlarca kullanıcıya hizmet veren Yemeksepeti hacklendi. Şirketin resmi Twitter hesabından yapılan açıklamaya göre veritabanı bilgilerinin bir bölümü bilgisayar korsanlarının eline geçti.

Şirket konuyla ilgili açıklamasında hangi verilerin çalındığını ve bundan sonra atılacak adımları kamuoyuyla paylaştı. Benzer bir açıklamayı da tüm kullanıcılarına mail olarak gönderdi.

Yemeksepeti kullanıcı bilgileri 25 Mart’ta çalındı

Twitter üzerinde paylaşılan açıklamada “25.03.2021 sabah saatlerinde tespit ettiğimiz üzere, Yemeksepeti kullanıcı veri tabanı, kimliği tespit edilemeyen siber korsan ya da korsanlar tarafından bir saldırıya uğradı ve bir güvenlik ihlali yaşandı. Yemeksepeti kullanıcılarının hesap bilgilerinin bir kısmı korsanlar tarafından ele geçirildi” ifadelerine yer verildi.

 

Kredi kartı bilgileri güvende mi?

Hacklenme olayı milyonlarca Yemeksepeti kullanıcısının kredi kartı bilgileri için endişelere neden oldu. Ancak açıklamanın devamındaki detaylara göre hackerlar tarafından ele geçirilen kullanıcı bilgileri arasında kredi kartı bilgileri bulunmuyor. Ele geçirilen veriler şöyle:

  • Ad-Soyad
  • Doğum Tarihi
  • Yemeksepeti’nde kayıtlı telefon numaraları
  • Yemeksepeti’nde kayıtlı e-posta adresleri
  • Yemeksepeti’nde kayıtlı ev ve iş adresi bilgileri
  • Kullanıcı şifrelerinin SHA-256 algoritmasıyla şifrelenmiş şekilde verisi

Açıklamaya göre, kullanıcı şifreleri SHA-256 algoritmasıyla şifrelendiği için kırılması imkansıza yakın. Kredi kartı ve diğer ödeme bilgileri ise güvende. Kart bilgileri Yemeksepeti’nin kendi veritabanında değil, MasterCard’ın uzak veritabanında barındığı için herhangi bir güvenlik sorunu bulunmuyor.

Yemeksepeti bundan sonra ne yapacak?

Şirket saldırıdan sonra alınan önemleri ve bundan sonra atılacak adımları da kamuoyu ile paylaştı:

Siber güvenlik kalkanının aşılması ve veri hırsızlığı olasılığını ilk tespit ettiğimiz 25.03.2021 tarihi saat 09.30’dan itibaren, öncelikle ihlalin detayları üzerine tüm yazılım ve siber güvenlik ekiplerimiz ve güvenlik danışmanlarımız ile birlikte çalışmaya başladık. Yapılan çalışma sonucu ihlalin yalnızca listede açıkladığı unsurlarla sınırlı olduğunu tespit etmemizin akabinde, elde ettiğimiz bilgileri kullanıcılarımızla, gerekli yasal mercilerle ve kamuoyuyla tüm şeffaflığıyla paylaşmak için süratle çalışmalara başladık.

Bilgisayar korsanlarının eline geçen bilgilerde doğum tarihi ve ad-soyad bilgilerinin bulunması güvensiz şifrelerin tahmin edilmesini sağlayabilir. Eğer platformda kullandığınız şifre yeteri kadar güçlü değilse değiştirmenizi öneririz. Güvenliği maksimuma çıkarmak için için rastgele şifre oluşturucular kullanabilirsiniz.

Kullanıcılara gönderilen mailde şu şekildedir,

Değerli Kullanıcımız;

Siber saldırılar bugün devletlerden, en büyük şirketlere; ünlülerden, finans kurumlarına kadar pek çok veri kaynağını tehdit etmekte olup, çağımızın en büyük suçlarından ve güvenlik sorunlarından biri haline gelmiştir. Dünyada, siber saldırılara karşı %100 güvenli bir sistemden söz etmek mümkün olmasa bile, Yemeksepeti olarak veri güvenliğiniz adına bugüne kadar elimizden gelen tüm önlemleri aldığımızı vurgulamak isteriz.

Ancak, şu an sizlere bu konuda yaşanan bir gelişme üzerine, ilk ağızdan net bir bilgilendirme yapmak üzere ulaşıyoruz.

25.03.2021’de sabah saatlerinde tespit ettiğimiz üzere, Yemeksepeti kullanıcı veri tabanı, kimliği tespit edilemeyen siber korsan ya da korsanlar tarafından bir saldırıya uğradı ve bir güvenlik ihlali yaşandı. Sizin de içinde bulunduğunuz Yemeksepeti kullanıcılarının hesap bilgilerinin bir kısmı korsanlar tarafından ele geçirildi.

Öncelikle kredi kartı bilgileriniz dahil olmak üzere hiçbir finansal bilginize ya da şifrenize erişilmediğini, aynı şekilde bağlı bulunan Facebook ya da Apple hesaplarınıza dair bir ihlalin de söz konusu olmadığını belirtmek isteriz. (Bu bilgiler hiçbir zaman Yemeksepeti sistemlerinde saklanmamıştır.) Ele geçirilen bilgilerinizi, eksiksiz ve şeffaf bir şekilde aşağıdaki listede açıklamak istiyoruz.

• Ad – Soyad
• Doğum Tarihi
• Yemeksepeti’ne Kayıtlı Telefon Numaraları
• Yemeksepeti’ne Kayıtlı E-posta Adresleri
• Yemeksepeti’ne Kayıtlı Adres Bilgileri
• Açık Olarak Görülemeyen, SHA-256 Algoritması ile Maskelenmiş Giriş Şifreleri

Yemeksepeti bu konuda neler yapıyor?
Siber güvenlik kalkanının aşılması ve veri hırsızlığı olasılığını ilk tespit ettiğimiz 25.03.2021 tarihi saat 09:30’dan itibaren, öncelikle ihlalin detayları üzerine tüm yazılım ve siber güvenlik ekiplerimiz ve güvenlik danışmanlarımız ile birlikte çalışmaya başladık. Yapılan çalışma sonucu ihlalin yalnızca sizinle yukarıda paylaştığımız unsurlarla sınırlı olduğunu tespit etmemizin akabinde, elde ettiğimiz bilgileri siz kullanıcılarımızla, gerekli yasal mercilerle ve kamuoyuyla tüm şeffaflığıyla paylaşmak için süratle çalışmalara başladık.

Bu siber güvenlik saldırısı ve hırsızlık sebebiyle tüm Yemeksepeti ailesi ve çalışanları olarak, kullanıcılarımız, iş ortaklarımız ve paydaşlarımız adına derin bir üzüntü içerisindeyiz. Yaşanan durum nedeniyle gerçekleşebilecek olası hasarları minimuma indirmek için etkilenebilecek tüm kişileri bilgilendirmek üzere harekete geçtik. Saldırının nasıl yapıldığını tespit ettik, ihlale neden olan sorunu ortadan kaldırdık ve bu üzücü olayın tekrarlanmaması adına gerekli tüm önlemleri aldık. Yemeksepeti kullanıcılarının veri güvenliğinden daha öncelikli hiçbir konumuzun olmadığını ve gereken tüm teknik ve sistemsel çalışmaları en yüksek seviyede yaptığımızı sizinle paylaşmak isteriz.

Kredi kartı bilgilerimin güvenliğinden nasıl emin olacağım?
Kredi kartı bilgileriniz MasterCard altyapısı ile korumalı olarak Yemeksepeti veri tabanları dışında ve tamamen güvenli olarak saklanmaktadır. MasterCard tarafında bu konuyla ilişkili herhangi bir güvenlik sorunu söz konusu değildir. Kredi kartınızı güvenle kullanmaya devam edebilirsiniz.

Yemeksepeti hesabıma 3. kişiler tarafından giriş yapılabilir mi?
Hayır. Yemeksepeti giriş şifreniz bizim veri tabanlarımızda, sizlerin güvenliği gereği SHA-256 kriptografik algoritmasi ile maskelenmiş olarak tutulmaktadır. Dolayısıyla şifreniz korsanlar tarafından görüntülenemez. Hesabınıza 3. kişilerin bu yüzden giriş yapması mümkün değildir.

Yemeksepeti şifremi değiştirmem gerekiyor mu?
Yukarıda da belirttiğimiz üzere, Yemeksepeti şifrenize açık haliyle korsanlar veya 3. kişiler ulaşamamaktadır. Ancak rahat etmeniz adına Yemeksepeti şifrenizi değiştirmenizi önermekteyiz.

Eğer ki Yemeksepeti üyeliğiniz “Apple ya da Facebook’la Bağlan” seçeneği ile başlamış ise, zaten bizim veri tabanımızda tutulan bir şifreniz bulunmadığından, bu durumdaki kullanıcılar için de bir şifre hırsızlığı söz konusu olmayacaktır ve şifreniz Apple ve Facebook sistemleri üzerinde güvendedir.

Yemeksepeti şifremi nasıl değiştirebilirim?
Yemeksepeti mobil uygulamanız üzerinden ana sayfa sağ alt köşedeki Diğer seçeneği üzerinden açılan Bilgilerim alanına tıklayın. Açılan sayfadaki şifre değiştirme özelliğini kullanarak şifre değişimini sağlayın.

Yemeksepeti.com web sitesine bilgisayarınızla giriş yaptığınızda sol üst kısımda bulunan profil kartı üzerine tıklayın ve Bilgilerim seçeneğini seçin. Açılan sayfadaki şifre değiştirme özelliğini kullanarak şifre değişimini sağlayın.

Aynı şekilde Yemeksepeti.com mobil web sitesine mobil cihazınızla giriş yaptığınızda ana sayfa sol üst köşedeki 3 yatay çizgili menü panelini seçerek, isminizin yanında beliren ok işaretine tıklayın. Açılan sayfadaki şifre değiştirme özelliğini kullanarak şifre değişimini sağlayın.

Konuyla ilgili kimlere bilgi verildi?
KVVK (Kişisel Verileri Koruma Kurulu), USOM (Ulusal Siber Olaylara Müdahale Merkezi) ve İstanbul Cumhuriyet Başsavcılığı

İlave sorularınız için: info@yemeksepeti.com

Yaşanan bu üzücü olayla ilgili tüm kullanıcılarımızdan tekrar özür diliyoruz. Konunun takipçisi ve Yemeksepeti kullanıcılarının haklarının en büyük savunucusu olacağız.

Yemeksepeti

İlgili Yazılar

iPv6’ya ne zaman geçilecek?

admin

Et @ işareti nasıl yapılır? @ işareti kopyala

admin

Bitcoin nedir? Nasıl alınır?

admin

Bu web sitesi, deneyiminizi geliştirmek için çerezler kullanır. Bu konuda sorun yaşamadığınızı varsayacağız, ancak isterseniz vazgeçebilirsiniz. Kabul Devamı

Gizlilik ve Çerezler Politikası