Fransa’da mobil operatör Orange’ın veritabanına sızan hackerlar 800.000 Orange müşterisinin kişisel bilgilerini çaldı. Hack eyleminin Orange tarafından işletilen websitesi üzerindeki “My Account – Hesabım” bölümü üzerinden gerçekleştiği söyleniyor. Orange da söz konusu hack vakasını doğrularken olaydan etkilendiğini saptadıkları tüm müşterilerine bir bildirim mesajı yolladıklarını açıkladı. Çalınan bilgiler arasında ad-soyad, telefon numarası, email ve posta adresi, doğum tarihi gibi veriler yer alıyor.
Son dönemde tüm dünyada kişisel bilgileri çalmak üzere düzenlenen siber saldırılarda ciddi bir artış söz konusu. Bu bilgiler kimi zaman ele geçirilen kredi kartı ve bankamatik hesap numaralarıyla birlikte sanal dolandırıcılık işlemlerinde kullanılabiliyor. Zaten hackerların bu bilgileri çalmaktaki amacı da çoğunlukla ele geçirdikleri verileri satarak para kazanmak oluyor. Şimdi gündeme gelen Orange vakasında, şuana dek suçu üstlenen bir hack grubu olmadı dolayısıyla hackerların motivasyonu net olarak bilinmiyor.
Konuyla ilgili bir açıklama yapan Fransız telekom operatörü Orange, olayın 16 Ocak tarihinde gerçekleştiğini ve saldırganların Orange.fr sitesi üzerinde bulunan My Account sayfası üzerinden veritabanına sızdıklarını söylüyor. Orange, olayı fark ettikleri anda My Account sayfasını erişime kapattıklarını ve saldırıyla ilgili bir soruşturma başlattıklarını açıklamakta. Bu saldırıdan etkilenen tüm Orange müşterilerinden özür dilediklerini duyuran firma, saldırıdan etkilenen ve kişisel bilgileri çalınan abonelere mesaj göndererek kendilerini durumdan haberdar ettiklerini açıklıyor. Saldırı sırasında kullanıcılara ait Orange hesap ID’lerinin ve şifrelerin de çalındığını açıklayan firma, bu verilerin özel bir şifreleme yöntemi ile korunduğunu ve hackerlar tarafından kullanılamayacağını söylüyor.



Kaynak : 