web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Veri Sızıntıları

Yemeksepeti Kullanıcılarının Bilgileri DarkWeb’de Satışa mı Çıkarıldı?

Mehmet Taşnikli-Mehmet Taşnikli
1 Nisan 2021
-e-TİCARET, Günlük Haberler, Kişisel Verilerin Korunması
0
Yemeksepeti Kullanıcılarının Bilgileri DarkWeb’de Satışa mı Çıkarıldı?
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

25 martta Yemeksepeti’nin veri tabanından 21 milyon kullanıcı bilgilerinin çalındığı açıklanmış [1] ve arkasından da Kişisel Verileri Koruma Kurulu’nın inceleme başlatmıştı [2]. Şimdi yeni gelişme, ele geçirilen hesap bilgilerinin darkweb üzerinde kripto para ile 2.500 TL gibi fiyatlarla paketler halinde satışa çıkarıldığı kaydediliyor.

Yemeksepeti açıklamasında kredi kartı bilgilerinin çalınmadığını, şifrelerin ise SHA-256 ile kapalı saklandığını belirtmişti. Çalınan bilgiler ise, ad-soyad, ev ve iş adresi, telefon ve e-mail bilgileriydi.

Konuya dair detaylı yazımızda, şifreler çalınmasa da, bunların hashlenmiş halinin karşılaştırılması yoluyla basit şifreler kullananlarınkinin bulunabileceğini ve bunun % 10 düzeyinde olabileceğinin tahmin edildiğini belirtmiştik.

Ancak, siber güvenlik uzmanları basit şifre kullanım oranının % 50’ye kadar çıkabileceğini düşünüyor. İlaveten yemeksepeti’nin SHA-256 ile kodlanmasının yeterli olmadığı, e-Ticaret sitelerinin daha karmaşık şifreleri zorlaması gerektiği ve Yemeksepetinin de bu anlamda SHA önleminin yetersiz olduğu konuşuluyor. Bu “basit şifreleri kabul etmeme” sorunu başka yerli e-Ticaret siteleri için de geçerli.

İşte şimdi Darkweb’de satılan bilgilerde bu SHA-256 kodlu şifreler de yer alıyor. 21 milyon kullanıcının ne kadarının satıldığı bilinmiyor. Ama satışa küçük bilgi paketleri çıktığı görülüyor ve adet bazında satılıyor. Yukarıda böyle bir bilgi paketinden küçük bir ekran resmi yer alıyor. İsimleri KVKK kapsamında kapattık. Bu tür paketler için, mesela 10 bin kullanıcı için 2.500 TL istendiği kaydediliyor.

Yemeksepeti’nin veri tabanına 18 martta sızıldığı, içeriye uzaktan yönetilebilir bir dosya eklendiği, IDR (Uygulama sunucu üzerindeki anormal davranışları raporlama) uyarısının bir hata sonucu farkedilmediği bilgileri veriliyor. Konuyu Kişisel Verileri Koruma Kurulu (KVKK) ve USOM inceliyor. USOM’un Filipin’den gelen IP’ler tespit ettiği görülüyor. Ama bu IP’ler çeşitli yollarla maskelenebileceği için bu yolla sonuca ulaşılabilir mi? Ulaşılması zor.

 

[1] Yemek Sepeti, Veri Tabanının Hacklendiğini Açıkladı

[2] YemekSepeti Hacklemesi Ne Anlama Geliyor?

Etiketler: Hacker - Siber SaldırıKişisel Verileri Koruma Kurulu (KVKK)Kişisel Verilerin KorunmasıManşetSHA-256Veri SızıntılarıVeri SızıntısıYemeksepeti

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.