2179
0

Yemeksepeti Hacklendi İddiası: 30 Milyon Kişinin Bilgileri Sızdırıldı

Yemeksepeti hacklendi iddiası: 30 milyon kişinin bilgileri sızdırıldı. İddiaya göre hackerlar Nevzat Aydın ile iletişime geçti.

Yemeksepeti Hacklendi İddiası: 30 Milyon Kişinin Bilgileri Sızdırıldı
Yazar: Nisan Yılmaz

Yayınlanma: 16 Kasım 2021 08:43

Güncellenme: 14 Nisan 2024 13:31

Yemeksepeti Hacklendi İddiası: 30 Milyon Kişinin Bilgileri Sızdırıldı 

Yemeksepeti’nin 8 ay sonra yeniden hacklendiği ileri sürüldü. Hackerlar Nevzat Aydın’a ulaştıklarını iddia etti. 

Yemeksepeti hacklendi iddiası: 30 milyon kişinin bilgileri sızdırıldı. Türkiye’nin en büyük yemek sipariş platformlarından Yemeksepeti, yaklaşık 8 ay önce hacklenmiş ve kullanıcı verileri Bitcoin karşılığında satışa çıkarılmıştı. Hack olayı sonrasında şirketin kurucusu Nevzat Aydın, platformun kullanıcılarından özür dilemiş ve Benzer bir olayın tekrar yaşanmaması için tüm gelişmeleri yapmayı sürdürüyoruz.” ifadelerini kullanmıştı.  Buna karşın hem yaşanan olay hem de Aydın’ın açıklamasından 8 ay sonra yeniden bir hack saldırısı olduğu iddia edildi. 

Verilerin Ödemesini Kripto Parayla İstiyor 

Yemeksepeti’ni ele geçiren ve Nevzat Aydın’a ulaşan hackerlar, Aydın ile olduğunu iddia ettikleri konuşmaları da Mesut Çevik’e e-posta yoluyla iletti. Söz konusu e-postayı Twitter hesabı üzerinden paylaşan Çevik, Yemeksepeti’ni etiketleyerek, “Veriler yine ortaya saçılmış sanırım. Az önce eposta aldım. Bu konuda bir açıklama yapacak mısınız?” şeklinde soru yöneltti.  Yaşanan skandalların ardından gazeteci İbrahim Haskaloğlu’da hacker’lara ulaştığını ve iddiaları kanıtlaması için adresini ve telefon numarasını göndermesini istedi. Haskoloğlu, hackerların kendisine doğru adres ve telefon numarası gönderdiğini bildirdi. 

Nevzat Aydın’a Gönderdiklerini Söyledikleri E-Posta Şöyle: 

Merhaba Mesut. Bu oldukça yeni veri sızıntısı olayını takipçilerinle paylaşman için bu bilgileri sana da gönderiyoruz.  Merhaba Nevzat. Sana kötü haberlerimiz var, yeniden hacklendiniz. Elimizdeki verilen 2021 Mart ayındaki sızıntıdan kalma olmadığını kanıtlamak için sana 2021 Nisan ayından sonraki bazı verileri gönderiyoruz. Lütfen dikkatlice oku ve bize hemen dönüş yap.  Soru: Ne istiyorsunuz?  Cevap: Bitcoin ile ödeme. Bize cevap verdiğinde miktari konuşabiliriz.  Soru: Elinizde ne var?  Cevap: İçinde isimlerin, telefon numaralarının, adreslerin, e-posta adreslerinin, adres tariflerinin ve bazı kredi kartlarının son 4 hanesinin olduğu 30 milyon satırdan fazla bilgi.  Soru: Size para versem bile bu verilerin hepsini paylaşmayacağınıza ya da satmayacağınıza nasıl güvenebilirim?  Cevap: Güvenemezsin, Ama senin ödemenden sonra verileri satmakla ilgilenmiyoruz.  Soru: Bu verilerin son sızıntıyla alakalı olduğunu nasıl bilebilirim?  Cevap: Dediğim gibi bunun için bir sürü kanıtım var. E-postanın sonundaki son 2 veriyi kontrol edebilirsin.  Soru: Son sızıntıdan sonra (8 ay önceki) bizi nasıl tekrar hacklediniz?  Cevap: Öncelikle, işe yaramaz güvenlik mühendislerinize ve size penetration test (sistemin siber saldırıya dayanaklılığını test etmek amacıyla kasıtlı olarak yapılan saldırılar) yapan danışmanlık şirketinde güvenmemelisiniz. Belki size tam olarak nasıl yaptığımızı söyleyebiliriz ama bu yapacağınız ödemeye göre değişir.  Soru: Bu sızıntıyı benden başka bilen var mı?  Cevap: Hayır, şu anda yok. Şirketin CEO, CTO ve diğer ortaklarınızı bile henüz bilgilendirmedik. Şu anda sadece sen biliyorsun ama bu durum davranışına göre değişebilir.  Soru: Peki ödemek istemezsem sonrasında ne olacak?  Cevap: Bir önceki sızıntıda yaklaşık 2 milyon TL ceza aldığınızı biliyoruz. Araştırmalarımıza göre bu kez 2 milyon TL'den daha fazla ceza ödeyeceksiniz ve şirketiniz yaşanan güven kaybı sebebiyle zarara uğrayacak. Bu bilgileri paylaşmak için Türkiye'deki birçok gazetecinin e-posta ve telefon numaralarını bulduk. İkinci veri ihlalinin yaratacağı kaosu tahmin edebilirsin. Ayrıca ilk sızıntıdaki verileri hiçbir yerde paylaşmadık. Önceki veriler için ödeme yapmış olabilirsin ama öncelikle 100 bin kullanıcının verisini ücretsiz bir şekilde paylaşacağız. Ardından potansiyel alıcılarla iletişime geçeceğiz.  Türk halkının ikinci sızıntıdan sonra nasıl tepki vereceğini düşün. Şirketinin güvenini düşün. KVKK'dan gelecek olan 2 milyon TL'den fazla olan ikinci cezayı düşün.  Biz, senden sadece küçük bir miktar para talep ediyoruz. Sonrasında sana ne yaptığımızı açıklayabiliriz, çünkü bugün 100 tester ile yaptığın testlerde bile herhangi bir sorun bulamadınız :)  Bu kez bize inanmazsan üçüncü kez hacklenebilirsin. 

Yemeksepeti’nden Açıklama Geldi 

Döviz Çevirici

Popüler Aramalar
    En Popüler Haberler

    Yorum Yap

    Yazılan yorumlar hiçbir şekilde TRSondakika - Dünyadan Son Dakika Haberler, Spor, Dünya, Politika, Sağlık, Forex, Kripto, Ekonomi, Emlak görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.

    Yorumlar

    Henüz yorum yapan yok! İlk yorumu siz yapın...
    Dünyadan Son Dakika Haberler, Spor, Dünya, Politika, Sağlık, Forex, Kripto, Ekonomi, Emlak.

    trsondakika: Türkiye'nin en kapsamlı haber sitesi. Son dakika haberleri ve en güncel haberler trsondakika'da.