Kişisel Verileri Koruma Kurulu'ndan "Yemek Sepeti" hakkında veri ihlali nedeniyle inceleme!

Yemek siparişi platformu Yemek Sepeti siber saldırıya uğradığını ve kullanıcılarının verilerinin çalındığını duyurdu. Kişisel Verileri Koruma Kurulunca (KVKK), Yemek Sepeti'ne yapılan ve 21 milyon 504 bin 83 kişinin etkilendiği belirtilen siber saldırının ardından veri ihlali gerekçesiyle inceleme başlatıldı.

Yemek siparişi platformu Yemek Sepeti siber saldırıya uğradığını ve kullanıcılarının verilerinin çalındığını duyurdu.

KVKK İNCELEME BAŞLATTI
Kişisel Verileri Koruma Kurulunca (KVKK), Yemek Sepeti Elektronik İletişim Perakende Gıda Lojistik AŞ'ye yapılan ve 21 milyon 504 bin 83 kişinin etkilendiği belirtilen siber saldırının ardından veri ihlali gerekçesiyle inceleme başlatıldı.

Yemek Sepeti'nden Kişisel Verilerin Korunması Kanununun ilgili maddeleri gereğince KVKK'ye yapılan ve kurulun internet sitesinde yayınlanan veri ihlal bildiriminde, 18 Mart'ta kimliği veri sorumlusunca belirlenemeyen şahıs ya da şahıslarca "Yemek Sepetine" ait bir web uygulama sunucusuna erişildiği belirtildi.

Yetkisiz bir erişim olduğunda uyarı veren araç üzerinde sorun kaydı oluştuğu ancak bir aksaklık nedeniyle yetkisiz erişimin o an fark edilemediği vurgulanan bildirimde, 25 Mart'ta gelen alarmlar incelendiğinde şüpheli davranışın belirlendiği aktarıldı.

Bildirimde, Yemek Sepetine ait bir web uygulama sunucusu üzerinde açıklık bulunduğu, bu açıklıktan yararlanılarak, uygulama kurulduğu ve komut çalıştırılmak suretiyle sunucuya erişilebildiği kaydedildi.

21 MİLYON 504 BİN 83 KİŞİ ETKİLENDİ
Saldırıyı yapanlar tarafından sunucu üzerinde kullanıcı oluşturularak veri toplanmaya çalışıldığı ve uzaktaki sunuculara trafik gönderildiği ifade edilen bildirimde, ihlalden 21 milyon 504 bin 83 kişinin etkilendiği belirtildi.

ETKİLENEN VERİLER
İhlalden etkilenen kişisel verilerin, kullanıcı adı, adres, telefon, elektronik posta, şifre, IP bilgileri olduğu açıklanan bildirimde, kredi kartı ya da finansal verilerin etkilenmediği, kredi kartı saklama hizmetinin veri sorumlusundan bağımsız Mastercard tarafından sağlandığı vurgulandı.

Veri ihlal bildiriminde, ilgili kişilerin ihlalle ilgili "info@yemeksepeti.com" elektronik posta adresi üzerinden bilgi alabileceği ifade edildi.

Kişisel Verileri Koruma Kurulu ise konuyu gündem toplantısında görüştü. Kurul, Yemek Sepeti hakkında veri ihlali nedeniyle inceleme başlattı.

TAKVİM UYGULAMASINI İNDİRMEK İÇİN TIKLAYIN
X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.