Siber saldırı sonrası 'tüm şifrelerinizi değiştirin' uyarısı

Siber saldırı sonrası

Bilişim Teknolojileri ve Siber Güvenlik Derneği Yönetim Kurulu Başkanı Yüksel, "Siber korsanlar çeşitli araçlarla, wordlistlerle taradığında (ele geçirilen) birçok şifreyi çözecektir." dedi.

Bilişim uzmanları, yemek sipariş platformunun uğradığı siber saldırı sonrası kullanıcıları tüm uygulamalardaki şifrelerini değiştirmeleri, mümkünse farklı farklı ve kolay tahmin edilemeyen şifreler belirlemeleri konusunda uyarıyor.

Türkiye'de faaliyet gösteren en büyük yemek sipariş platformundan önceki gün yapılan açıklamada, şirketin kullanıcı veri tabanının, kimliği tespit edilemeyen siber korsan ya da korsanlar tarafından saldırıya uğradığı ve bir güvenlik ihlali yaşadığı kaydedilerek, kullanıcıların hesap bilgilerinin bir kısmının korsanlar tarafından ele geçirildiği duyurulmuştu.

Şirketten kullanıcılara da gönderilen e-postalarda ad-soyad, doğum tarihi, telefon numaraları, e-posta adresleri, adres bilgileri ve açık olarak görülmeyen maskelenmiş giriş şifrelerinin ele geçirildiği bildirildi.

Toplamda 21,5 milyon kişinin etkilendiği belirtilen siber saldırıda, kredi kartı bilgilerinin tamamen güvenli olarak saklandığı ve bu konuda bir güvenlik sorunun söz konusu olmadığı açıklandı.

Konuyla ilgili açıklamalar sonrası kullanıcılar tedirginlik yaşarken, bilişim uzmanları konuya dair ne yapmaları konusunda tüketicilere uyarılarda bulundu.

"Siber korsanlar birçok şifreyi çözecektir"

Bilişim Teknolojileri ve Siber Güvenlik Derneği Yönetim Kurulu Başkanı Yavuz Sultan Selim Yüksel, kişisel verilerle çalışan şirketlerin bu bilgileri çaldırmaları halinde sorunu tespit ettikleri anda Kişisel Verileri Koruma Kuruluna (KVKK) bilgi verdiğini belirterek, bütün detayların paylaşılmasının zorunlu olduğunu söyledi.

Bilgileri çaldıran şirketlerin ceza aldığını, bu bilgiyi açıklamamaları halinde geçen her gün cezanın arttığını dile getiren Yüksel, bu yüzden şirketlerin şeffaf olması gerektiğine vurgu yaptı.

Yüksel, kullanıcıların bilgilerinin ele geçirilmesi sonrası doğacak zararın hayal gücüyle sınırlı olduğunu kaydederek, sözlerini şöyle sürdürdü:

"Şirket, şifrelerin kriptolama algoritmasıyla kriptolandığını ve açık bir şekilde saklanmadığını açıkladı. Burada öncelikle şunu söyleyeyim; 2020'nin en çok kullanılan şifresi *123456*. Yani çoğumuz böyle basit şifreleri birçok yerde kullanıyoruz. Siber korsanlar çeşitli araçlarla, wordlistlerle taradığında birçok şifreyi çözebilir. Programa, 'Şu wordlistteki şifreleri bu bilgilere dene' diyorsunuz. Eşleşenleri buluyor ve 'bu şifre bu, şu şifre şu' diyor. Basit şifreler tercih eden çok sayıda kullanıcı vardır. Birçok farklı platformda ortak kullanılan şifreler tehlikede."

Çalınan bilgilerin satışa çıktığı iddiası

Yavuz Sultan Selim Yüksel, ele geçirilen şifrelerle kişilerin mail yoluyla tehdit edilebildiğini belirterek, "Bu kişilere yasak sitelere girdikleri veya yasal olmayan şeyler yaptıklarına dair mail atılıyor. Ayrıca, 'bilgisayarınızı takip ediyoruz. Adınız şu, soyadınız şu, şifreniz şu' şeklinde çalınan verilerden elde edilen bilgiler gönderilebiliyor. Tabiri caizse yem atılıyor. Buna inanan kullanıcılar dolandırılabiliyor." diye konuştu.

Çalınan bilgilerin kötü niyetli kişiler tarafından satın alındığını dile getiren Yüksel, "Bu bilgilerin, verilerin yer aldığı listeler underground sitelerde satışa çıkıyor. Son çalınan bilgiler de şu anda underground marketlerde satışa çıktı bile. Mesela Türkiye'de yürüyüş düzenleyen bir STK'dan kısa süre önce ele geçirilen bilgiler bu tarz sitelerde ücretsiz dağıtıldı." açıklamasında bulundu.

Yüksel, daha önce bu gibi veri hırsızlığının bir otel zincirinde yaşandığını, şirketin siber saldırıdan 4 yıl sonra haberinin olduğunu kaydederek, bu veri sızıntısı nedeniyle önemli bir ceza kesildiğini anlattı.

"Söz konusu site ve diğer tüm üyeliklerdeki şifreler değiştirilmeli"

Bilişim Teknolojileri ve Siber Güvenlik DerneğiYönetim Kurulu Başkanı Yüksel, en son saldırıya uğrayan platformun çok profesyonel olduğunu ve şifreleri kriptoladığını ifade ederek, her sitenin bu kadar şanslı olamayabileceğini söyledi.

Bazı vatandaşların bankacılıkta, sosyal medyada, e-ticaret sitelerinde ve diğer üyeliklerde ortak şifre kullanabildiğini, bunlar için ciddi tehlike bulunduğunu dile getiren Yüksel, şu uyarılarda bulundu:

"Bir şifreyi elde eden hırsız diğer uygulamalarda da aynısını deneyecektir. O yüzden acilen bütün uygulamalardaki şifrelerimizi değiştirmeli, farklı ve kolay tahmin edilemeyen şifreler belirlemeliyiz. Şifreler belirli bir kombinasyonla belirlenmeli. Ayrıca zaman zaman şifrelerimizi güncellemeliyiz. Öte yandan çalınan bilgiler kullanılarak üyelere yönelik muhakkak dolandırıcılık girişimi olacaktır. Bu konuda aksiyon alınmalı ve bu tarz girişimlere hazırlıklı olunmalı."

Yüksel, bilginin değerli olduğu, çalındığı ve paraya dönüştürülebildiği bir devirde olduklarını, tüketicilerin bu bilinçle hareket etmesi gerektiğinin altını çizdi.

Kredi kartı bilgilerinin çalınmadığına dair KVKK'nın açıklama yaptığını anımsatan Yüksel, isteyen kullanıcıların sitede kayıtlı kart bilgilerini de kaldırabileceğini vurguladı.

Yüksel, büyük kurumsal organizasyonlarda ISO 27001 bilgi güvenliği standardının bulunduğunu, bu standartların şirketleri bilgi güvenliği konusunda belirli bir seviyeye getirdiğini, buna sahip olan firmaların bilgilerine erişmenin daha zor olduğunu söyledi.

"Zarar görenler mahkemeye başvurabilir"

Tüketiciler Derneği (TÜDER) Genel Başkanı Levent Küçük, şirketlerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kullanıcıların verilerinin koruması zorunlu olduğunu söyledi.

Türk Ceza Kanunu'nda bilişim sistemine girme, sistemi engelleme-bozma, verileri yok etme-değiştirme, banka ve kredi kartlarının kötüye kullanılması durumunda 1 yıldan 3 yıla kadar hapis cezasının bulunduğunu dile getiren Küçük, şu açıklamalarda bulundu:

"Bu verilerin ele geçirilmesi nedeniyle tüketicilerin maddi veya manevi zarara uğraması durumda zararları şirket tarafından tanzim edilmeli. Zarara uğrayan tüketici, bu zararın giderilmesi için mahkemeye de başvurabilir. Ayrıca tüketiciler, hangi bilgilerinin çalındığına dair merak ettiklerini KVKK'ye başvurarak öğrenebilir." 

AA



İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

Erdoğan: Türk siyasetinde yumuşama sürecini başlatalım istiyorum

Cezaevlerinde 58 bin 500 tutuklu ve hükümlü üretim yapıyor

Yeni anayasa mesaisi sürüyor: Kurtulmuş 3 parti yönetimiyle görüşecek

MSB: 4 ayda 845 terörist etkisiz hale getirildi

KPSS başvuru tarihi ne zaman?

TOKAT PEŞ PEŞE SALLANDI

İYİ Parti'de devir teslim töreni

Bakan Fidan: Türkiye, İsrail'e açılan soykırım davasına müdahil oldu

Cumhurbaşkanı Erdoğan, Bahçeli ile bir araya geldi

Bu görüntüler Türkiye'den! Gökyüzü kırmızıya boyandı

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Sakarya maçı için karar!

Spor okullarında çocuklara ücretsiz eğitim

Kocaelispor’da Bodrum yolculuk programı belli oldu

Rüya Şükran Güvenç turnuvanın en iyisi seçildi

Amatör ligde tekmeler havada uçtu

Derince Birlikspor, kupasını Başkan Gökçe’nin elinden aldı

Kocaelispor - Bandırmaspor maçının ardından

Trendyol 1. Lig: Kocaelispor: 3 - Bandırmaspor: 1

Darıca Gençlerbirliği amatör lige düştü

Milli okçular Avrupa rekoru kırdı

Tübitak Projesini fuaye alanında sergilediler

Erdoğan: Türk siyasetinde yumuşama sürecini başlatalım istiyorum

Fatih Sultan Mehmet Han Hünkar Çayırı’nda Anıldı

Kocaeli ile Gazze kardeş şehir olacak: "Onbaşı Hasan Cami’yi ayağa kaldırmak boynumuzun borcudur"

İzmit’in ikinci kent lokantasında çalışmalar sürüyor

Acun Ilıcalı’nın amcası son yolculuğuna uğurlandı

Sakarya maçı için karar!

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

Vatandaşlar yangına müdahaleyi öğrendi

Başkan Çiftçi şampiyonları ağırladı

Kadınlar baharı şarkılarla karşıladı

Çiğköfte dükkanında engelli kıza cinsel istismar iddiası

Körfez Belediye Meclisinde koltuk gerginliği

TEM’de minibüs alev alev yandı

5. kattan düşen 92 yaşındaki kadın öldü

Hayvan koruma dernekleri: "Vali Yavuz’un açıkladığı maddelerden biri cımbızla alınarak infial oluşturuldu"

Kazada hayatını kaybeden 18 yaşındaki futbolcu son yolculuğuna uğurlandı

Cezaevlerinde 58 bin 500 tutuklu ve hükümlü üretim yapıyor

"Valiliğin açıklaması farklı noktalara çekildi"

Mimarlar Odası Başkanı istifa etti

Yeni anayasa mesaisi sürüyor: Kurtulmuş 3 parti yönetimiyle görüşecek

MSB: 4 ayda 845 terörist etkisiz hale getirildi

Kocaeli’de 1 ton 100 kilo gümrük kaçağı tütün ele geçirildi

Körfez’de sanat dolu gece

Spor okullarında çocuklara ücretsiz eğitim

Yükleniyor