• Bizi Destekleyin
  • TamgaTürk TV
  • Yayın İlkeleri
  • Künye
  • İletişim
Anasayfa
  • Haberler
  • Türk Dünyası
  • TamgaKritik
  • Dosya Haber
  • Söyleşi
  • Portreler
  • Ekonomi
  • Dünya Spor Erişim Engeli Mali Veriler
  • Ara
SON DAKİKA:
22:45
1283 Türk Gençlik Platformu Kurucularından Fırat Baran Önder'e, Saraçhane Mitingi'nde Bıçaklı Saldırı
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Haberler
  3. Kullanıcı Verilerini Çaldıran Yemeksepeti'ne 1 Milyon 900 Bin TL Ceza Kesildi
Haberler
Yayınlanma: 07 Şubat 2022 - 16:38

Kullanıcı Verilerini Çaldıran Yemeksepeti'ne 1 Milyon 900 Bin TL Ceza Kesildi

Reklam

Kişisel Verileri Koruma Kurulu, müşterilerinin verilerini çaldıran Yemeksepeti'ne 1.9 milyon TL ceza kesti.

Haberler
07 Şubat 2022 - 16:38
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kullanıcı Verilerini Çaldıran Yemeksepeti'ne 1 Milyon 900 Bin TL Ceza Kesildi
Geçen aylarda Yemeksepeti, kullanıcılarının verilerini koruyamamış ve binlerce kullanıcının verileri hackerların eline geçmişti.

Yemeksepeti Yine Hacklendi
İLGİLİ HABER
Yemeksepeti Yine Hacklendi


Hackerlar Yemeksepeti Verilerini Paylaştı
İLGİLİ HABER
Hackerlar Yemeksepeti Verilerini Paylaştı


Kişisel Verileri Koruma Kurulu (KVKK), Yemeksepeti'ne veri ihlali nedeniyle 1 milyon 900 bin lira idari para cezası uygulanmasına karar verdi.

Yemeksepeti'nin Veri Rezaleti Devam Ediyor
İLGİLİ HABER
Yemeksepeti'nin Veri Rezaleti Devam Ediyor


KVKK'nın internet sitesinde yer alan kararda şu ifadelere yer verildi:

"Veri sorumlusunun Kuruma intikal eden veri ihlal bildiriminde;
  • 18.03.2021 tarihinde kimliği tespit edilemeyen şahıs/şahıslar tarafından veri sorumlusuna ait bir web uygulama sunucusuna erişildiği,
  • Normal şartlarda yetkisiz bir erişim olduğunda uyarı veren araç üzerinde sorun kaydı oluştuğu ancak bir aksaklık nedeniyle yetkisiz erişimin o an fark edilemediği,
  • 25.03.2021 tarihinde gelen alarmlar incelediğinde şüpheli bir davranış olduğunun tespit edildiği,
  • Aynı tarihte yapılan incelemede Yemeksepeti’ne ait bir web uygulama sunucusu üzerindeki açıktan yararlanmak suretiyle uygulama kurulduğu ve komut çalıştırılarak sunucuya erişildiği, 
  • İhlali gerçekleştiren şahsın/şahısların eriştiği sunucu üzerinde kullanıcı oluşturarak farklı araçlar vasıtasıyla veri toplamaya çalıştıkları ve uzaktaki sunuculara trafik gönderdiklerinin de ayrıca tespit edildiği,
  • Saldırganların veriyi Fransa’da bulunan bir IP adresine/sunucuya ilettikleri ve bu iletilen trafiğin firewall (güvenlik duvarı) üzerinde izlerinin olduğu,
  • İhlalden 21.504.083 Yemeksepeti kullanıcısının etkilendiği,
  • İhlalden etkilenen kişisel verilerin kullanıcı adı, adres, telefon numarası, e-posta adresi, kullanıcı şifresi ve IP bilgileri olduğu
ifadelerine yer verilmiştir.

Veri ihlal bildiriminin Kurumun yetki ve görev alanı çerçevesinde incelenmesi neticesinde; Kişisel Verileri Koruma Kurulunun 23/12/2021 tarih ve 2021/1324 sayılı Kararı ile;
  • Veri sorumlusuna ait bir web uygulama sunucusu üzerindeki açık sebebiyle uygulama kurarak ve komut çalıştırmak suretiyle sunucuya erişildiği,
  • İhlalden 21.504.083 Yemeksepeti kullanıcısının etkilendiği,
  • Etkilenen kişisel verilerin kullanıcı adı, adres, telefon numarası, e-posta adresi, şifre ve IP bilgileri olduğu,
  • İhlalden etkilenen kişi sayısının çok fazla olması ve neredeyse tüm müşteri veri tabanının dışarı sızdırıldığı dikkate alındığında ihlalin çok büyük çaplı olduğu,
  • İhlalin boyutu, sızdırılan verinin büyüklüğü ve sızdırılan kişisel verilerin niteliği dikkate alındığında, ihlalin ilgili kişiler açısından kişisel veriler üzerinde kontrol kaybı gibi önemli riskler oluşturacağı,
  • Sisteme giren kişi ya da kişilerce, zararlı yazılım ve araçlarla sisteme giriş yaptıktan sonra diğer sistemlere de erişilerek bilgi toplandığı, sisteme zararlı yazılımların yüklenip, çalıştırılmasının veri sorumlusunca 8 gün boyunca fark edilemediği dolayısıyla bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrol edilmesi ve bilişim ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi noktasında veri sorumlusunun kusurunun bulunduğu,
  • 18.03.2021 tarihinden itibaren güvenlik yazılımlarında alarmlar oluştuğu, oluşan bu alarmların üçüncü parti firmalar tarafından izlenen ürünlerde Yemek Sepeti Güvenlik Ekiplerine ilgili bildirimler yapılamadan ve gerekli aksiyonlar alınmadan kapatıldığının ifade edildiği, 25.03.2021 tarihinde iletilen alarmın Yemek Sepeti Güvenlik Ekiplerince incelenmesi sonucu siber saldırının farkına varıldığı dikkate alındığında bu durumun veri sorumlusunun hizmet aldığı üçüncü parti firmalar üzerinde etkin bir denetim mekanizmasının bulunmadığının ve güvenlik yazılımlarının takibi ile güvenlik prosedürlerinin kullanılması noktasında da eksiklerinin bulunduğunun göstergesi olduğu,
  • Saldırganların veri sorumlusundan elde ettikleri veriyi Fransa’da bulunan bir IP adresine/sunucuya ait lokasyona ilettiği, sistemden çıkan 28.2 GB’lık verinin/dışarı giden trafiğin veri sorumlusu tarafından fark edilemediği ve bu veri trafiğinin firewall (güvenlik duvarı) üzerinde izlerinin olduğu dikkate alındığında; firewall üzerinde izlerin olmasına rağmen bu boyutta verinin dışarı sızdırılmasının fark edilememesinin veri sorumlusu tarafından güvenlik kontrolleri ve veri güvenliği takibinin düzgün bir şekilde yapılmadığının göstergesi olduğu,
  • Açıklık bulunan sunucunun sızma testinden geçen bir sunucu olduğunun ifade edildiği dikkate alındığında bu durumun veri sorumlusu tarafından sızma testlerinin etkin bir şekilde yapılmadığını/yaptırılmadığını gösterdiği, 
  • Büyük miktarda kişisel veri işleyen veri sorumlusunun bu boyutta bir ihlal yaşamasının ve müdahalede geç kalmasının mevcut risk ve tehditleri iyi belirlemediğinin göstergesi olduğu 
hususları dikkate alındığında, 6698 sayılı Kişisel Verilerin Korunması Kanununun 12 nci maddesinin (1) numaralı fıkrası hükmü çerçevesinde veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında Kanunun 18 inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca ihlalin boyutu, kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak 1.900.000 TL idari para cezası uygulanmasına karar verilmiştir".
Reklam
# yemeksepeti# yemeksepeti hack# yemeksepeti ele geçirildi# kişisel veriler# Kişisel Verilerin Korunması Kanunu# KVKK# kişisel veri ihlali# ceza# yemeksepeti ceza
  • YORUMLAR
adlı kullanıcıya cevap x
Aron Feller
3 yıl önce

Az olmuş. Böyle olaylarda Türk milletinin benzer olumsuzluklarla bir daha karşılaşmasını önlemek adına ibretlik cezalar verilmelidir. Tabi bu değerlendirme siyasi yapılar tarafından değil liyakatli kişiler tarafından yapılmalı

Cevapla
Beğen (0)
Beğenme (0)
Son Haberler
1283 Türk Gençlik Platformu Kurucularından Fırat Baran Önder'e, Saraçhane Mitingi'nde Bıçaklı Saldırı
1283 Türk Gençlik Platformu Kurucularından Fırat Baran Önder'e, Saraçhane...
Zafer Partisi Genel Başkan Yardımcısı Bartu Soral, Partisinden İstifa Ettiğini Duyurdu
Zafer Partisi Genel Başkan Yardımcısı Bartu Soral, Partisinden İstifa...
Dardanel Türk İşçilerin Şartlarını İyileştirmek Yerine Filipinli İşçi İthal Etti
Dardanel Türk İşçilerin Şartlarını İyileştirmek Yerine Filipinli...
İYİ Parti Lideri Müsavat Dervişoğlu, AKP'li Cumhurbaşkanı Erdoğan'a Seslendi
İYİ Parti Lideri Müsavat Dervişoğlu, AKP'li Cumhurbaşkanı Erdoğan'a...
Kene Salgınından Sonra Şimdi de Şap Hastalığı: Ülke Genelinde Tüm Hayvan Pazarları Kapatıldı
Kene Salgınından Sonra Şimdi de Şap Hastalığı: Ülke Genelinde...
Reklam
Korsan Maç Yayını Yapan Birçok Site Kapatıldı
Korsan Maç Yayını Yapan Birçok Site Kapatıldı

Ana Sayfa
Haberler
Türk Dünyası
TamgaKritik
Dosya Haber
Söyleşi
Portreler
Ekonomi
Dünya
Spor
Erişim Engeli
Mali Veriler
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
  • Analizler
  • Dosya Haber
  • Ekonomi
  • Haberler
  • Portreler
  • Söyleşi
  • TamgaKritik
  • Türk Dünyası
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler

  • Bizi Destekleyin
  • TamgaTürk TV
  • Yayın İlkeleri
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Güncel Altın Fiyatları