• Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Aksaray
  • Amasya
  • Ankara
  • Antalya
  • Ardahan
  • Artvin
  • Aydın
  • Balıkesir
  • Bartın
  • Batman
  • Bayburt
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Düzce
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkari
  • Hatay
  • Iğdır
  • Isparta
  • İstanbul
  • İzmir
  • Kahramanmaraş
  • Karabük
  • Karaman
  • Kars
  • Kastamonu
  • Kayseri
  • Kırıkkale
  • Kırklareli
  • Kırşehir
  • Kilis
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Mardin
  • Mersin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Osmaniye
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Şanlıurfa
  • Şırnak
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Uşak
  • Van
  • Yalova
  • Yozgat
  • Zonguldak
Bilim Teknoloji
AA 29.03.2021 17:36

Yemek Sepeti hakkında inceleme başlatıldı

Kişisel Verileri Koruma Kurulu, siber saldırıya uğrayan Yemek Sepeti hakkında veri ihlali nedeniyle inceleme başlattı. İhlalden 21 milyon 504 bin 83 kişi etkilendi.

Yemek Sepeti hakkında inceleme başlatıldı

18 Mart'ta kimliği veri sorumlusunca belirlenemeyen şahıs ya da şahıslarca Yemek Sepeti'ne ait bir web uygulama sunucusuna erişildi.

Yemek Sepeti'nden Kişisel Verilerin Korunması Kanununun ilgili maddeleri gereğince KVKK'ya veri ihlal bildirimi yapıldı.

Yetkisiz bir erişim olduğunda uyarı veren araç üzerinde sorun kaydı oluştu ancak bir aksaklık nedeniyle yetkisiz erişim o an fark edilemedi. 25 Mart'ta gelen alarmlar incelendiğinde şüpheli davranış belirlendi.

Kullanıcı adı, adres, telefon, şifre...

Bildirime göre, Yemek Sepeti'ne ait bir web uygulama sunucusu üzerinde açıklık bulundu. Bu açıklıktan yararlanılarak, uygulama kuruldu ve komut çalıştırılmak suretiyle sunucuya erişilebildi.

Saldırıyı yapanlar tarafından sunucu üzerinde kullanıcı oluşturularak veri toplanmaya çalışıldı ve uzaktaki sunuculara trafik gönderildi. İhlalden 21 milyon 504 bin 83 kişi etkilendi.

İhlalden etkilenen kişisel verilerin, kullanıcı adı, adres, telefon, elektronik posta, şifre, IP bilgileri olduğu açıklandı.

Kredi kartı verileri etkilenmedi

Bildirimde, kredi kartı ya da finansal verilerin etkilenmediği, kredi kartı saklama hizmetinin veri sorumlusundan bağımsız Mastercard tarafından sağlandığı açıklandı.

İlgili kişiler, ihlalle ilgili "info@yemeksepeti.com" elektronik posta adresi üzerinden bilgi alabilecek.

Kişisel Verileri Koruma Kurulu ise konuyu gündem toplantısında görüştü. Kurul, Yemek Sepeti hakkında veri ihlali nedeniyle inceleme başlattı.

Sıradaki Haber
Balistik camlı Pars İzci, keşif harekatlarına damga vuracak
Yükleniyor lütfen bekleyiniz