İşTurkcell reklamı

Bu yazıda neler var?

  • Yemek Sepeti kullanıcıları ne yapmalı?

Haftanın Seçkisi

Çinli telefon markaları

Çinli telefon markaları Google’ı bırakacak! Yeni işletim sistemi geliyor!

4 Mayıs 2025
Düğünde çalan şarkıdan telif alınır mı? Evlenmek isteyenleri üzecek karar gelebilir!

Düğünde çalan şarkıdan telif alınır mı? Evlenmek isteyenleri üzecek karar gelebilir!

5 Mayıs 2025
Galaxy Tab S11 Serisi Geliyor! Ne Zaman Çıkacak?

Galaxy Tab S11 Serisi Geliyor! Ne Zaman Çıkacak?

8 Mayıs 2025
Fiat Mayıs fiyat listesi

Fiat Mayıs fiyat listesi yayınlandı! İşte yeni Fiat fiyatları!

7 Mayıs 2025
GTA 6 Web Sitesi Erişime Açıldı! Yeni Detaylar ve Sürükleyici Ekran Görüntüleri

GTA 6 Web Sitesi Erişime Açıldı! Yeni Detaylar, Ekran Görüntüleri Ve Daha Fazlası…

7 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

BTK, Yemek Sepeti platformuna yapılan siber saldırının IP’lerini tespit etti

Yazı: Aykut Demiroren
31 Mart 2021
Kategori: Genel, Haber
Okuma süresi: 4 dakika
Yemek Sepeti

BTK (Bilgi Teknolojileri ve İletişim Kurumu Ulusal Siber Olaylara Müdahale Merkezi), Yemek Sepeti Elektronik İletişim Perakende Gıda Lojistik AŞ’ye yönelik siber saldırının gerçekleştiği yurt dışı kaynaklı IP adreslerini tespit etti.

Göz atmak isteyebilirsiniz: Apple bulunan güvenlik açığı için acil bir güncelleme yayınladı

Yemek Sepeti

Türkiye’nin en büyük girişimlerinden Yemek Sepeti, biliyorsunuz geçtiğimiz hafta bir siber saldırı haberiyle gündeme gelmişti. Siber saldırıya uğrayan platform, ad-soyad, doğum tarihi, telefon numaraları, e-posta adresleri, adres bilgileri ve SHA-256 algoritması ile şifrelenmiş parolaların ele geçirildiğini söyledi.

Bilgi Teknolojileri ve İletişim Kurumu Ulusal Siber Olaylara Müdahale Merkezi, Yemek Sepeti Elektronik İletişim Perakende Gıda Lojistik AŞ’ye yapılan siber saldırının gerçekleştiği yurt dışı kaynaklı IP adreslerini tespit etti.

Paylaşılan bilgilere göre, Yemek Sepeti’ne ait web uygulama sunucusundaki bir zafiyetten yararlanılarak, 18 Mart’ta kullanıcı bilgilerinin bulunduğu veri tabanına, kimliği veri sorumlusunca belirlenemeyen şahıs ya da şahıslarca erişildi.

BTK, Yemek Sepeti platformuna yapılan siber saldırının IP'lerini tespit etti

Yemek Sepeti platformuna yetkisiz erişim olduğunda uyarı veren güvenlik sistemlerindeki alarmlar neticesinde olağan dışı hareket ortaya çıktı. Daha sonra söz konusu firmanın siber güvenlik ekipleri tarafından BTK USOM’a yapılan bildirim sonucu şüpheli erişimler belirlendi.

USOM tarafından olaya yerinde müdahale edilerek, saldırının nasıl gerçekleştiği, boyutları ve etki alanı analiz edildi. Saldırının başlangıç noktası belirlenerek, benzer tehditlerin diğer sistemler ve kurumlarda oluşmaması için gerekli önleyici çalışmalarda bulunuldu. Bu yönde tüm ilgili kuruluşlardaki siber olaylara müdahale ekiplerine gerekli uyarılar yapılarak önlemlerin artırılması istendi.

Söz konusu olayda saldırganların kullandığı yurt dışı kaynaklı IP’ler, USOM tarafından tespit edildi. IP’lerin, yurt dışında kimler tarafından kullanıldığına dair detaylı bilgilerin alınması amacıyla çok yönlü olarak çalışmalar sürdürülüyor. Aynı zamanda yurt dışındaki ilgili ülkenin siber olaylara müdahale ekibiyle de iletişime geçildi ve konuya ilişkin bilgilerin USOM’a iletilmesi talep edildi.

Olaya ilişkin analizler, düzeltici ve önleyici faaliyetler ile suç boyutuna ilişkin güvenlik kurumlarıyla, veri ihlali boyutuyla da Kişisel Verileri Koruma Kurulu ile iş birliğine devam ediliyor.

BTK, Yemek Sepeti platformuna yapılan siber saldırının IP'lerini tespit etti

Yemek Sepeti yönetimi, konuyla ilgili yaptığı açıklamalarda siber saldırıyı birinci ağızdan duyurmuş, kullanıcıların hangi bilgilerinin çalındığını da açıklamıştı. O bilgiler şunlardı;

  • Ad soyad
  • Doğum tarihi
  • Yemeksepeti’ne kayıtlı telefon numaraları
  • Kayıtlı e-posta adresleri
  • Kayıtlı adres bilgileri
  • Açık olarak görülmeyen, SHA-256 algoritması ile maskelenmiş giriş şifreleri

BTK, Yemek Sepeti platformuna yapılan siber saldırının IP'lerini tespit etti

İçindekiler

  • Yemek Sepeti kullanıcıları ne yapmalı?

Yemek Sepeti kullanıcıları ne yapmalı?

Yemek Sepeti Elektronik İletişim Perakende Gıda Lojistik AŞ’ye yapılan siber saldırı hakkında Antivirüs’ün Türkiye Operasyon Direktörü Alev Akkoyunlu, kullanıcıların her ihtimale karşı mutlaka şifrelerini, benzer mail adresi ve şifre kombinasyonuyla giriş yaptıkları diğer hesap şifrelerini ve kredi kartı bilgilerini değiştirmesi gerektiğini söyledi. Üstelik uygulamayı kullananlara 4 önemli uyarıda bulundu.

  1. Şifrelerinizi daha zor bir şifre ile değiştirin. Şifrelerin düzenli periyotlarla değiştirilmesi bir alışkanlık haline getirilmeli. Ayrıca her zaman büyük-küçük harflerin yer aldığı, alfa numerik zor şifreler kullanılmalı. Veri ihlallerinin ardından ise her ihtimale karşı şifreler değiştirilmeli.
  2. Mail adresinizin şifresini değiştirin. Birçok kullanıcı tek bir şifreyi tüm hesap ve mail adresi kombinasyonlarında kullanmakta. Bu nedenle veri ihlaline uğrayan platform için kullandığınız e-posta adresi ve şifre kombinasyonunu başta mail adresiniz olmak üzere diğer tüm kullandığınız hesaplarda değiştirin uyarısında bulundu.
  3. Tanımlı kart bilgilerinizi yeni bir sanal kart ile değiştirin. Online alışverişlerde her zaman sanal kart kullanılmalı ve limitleri kontrol etmelisiniz. Bu sayede bir veri ihlali durumunda hızlıca kartınızı iptal edebilirsiniz. Üstelik yeni oluşturduğunuz bir sanal kart ile işlemlerinize devam edebilirsiniz.
  4. Sosyal mühendislik ve hedefli oltalama saldırılarına karşı tetikte olun. Şirketten yapılan açıklamada ad-soyad, doğum tarihi, e-posta adresleri ve adres bilgilerinin de ele geçirildiği bilgisi verildi. Sizi arayarak adınız ve soyadınızla hitap eden, adres bilginizi bilen ve e-posta adresinize mail gönderebilen bir dolandırıcı, sosyal mühendislik yöntemlerini kullanarak daha inandırıcı olabilir. Özellikle bunun gibi olası oltalama saldırılarına karşı daima tetikte olmalısınız. Kurumların ve şirketlerin kendi sitelerinden işlem yapmalı ve e-posta ile gönderilen linklere tıklarken temkinli olmalısınız.

Sizler için oluşturduğum; akıllı telefon, teknolojik ürünler veya genel ihtiyaçlar alışveriş listelerine buradan ulaşabilirsiniz. Ayrıca Trendyol listesini incelemek içinde burayı tıklayın!

Aykut Demiroren

Aykut Demiroren

Enerji mühendisi, basketbol antrenörü ve teknoloji meraklısı...

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya