KVKK sahibinden.com'daki veri sızıntısını doğruladı: 70 binden fazla kişi etkilendi!

  • Kullanıcı Lefty
  • Başlangıç tarihi Başlangıç tarihi
  • - Internet ve Teknoloji
🕒 Konu sahibi 5 saat önce aktifti
Türkiye’nin en büyük girişimlerinden biri olan Sahibinden.com’un veri sızıntısı yönündeki iddialar, Kişisel Verileri Koruma Kurumu (KVKK) tarafından doğrulandı.

Geçtiğimiz günlerde Getir ve BiTaksi’nin ardından, Sahibinden.com'da da kullanıcı verilerinin sızdırıldığı öne sürülmüştü. İddialara ilişkin KVKK tarafından bir açıklama yapıldı. Kurum tarafından yapılan açıklamaya göre, Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ait e-posta adresi olmak üzere; kullanıcı ID, kullanıcı adı, soyadı, mağaza adı, telefon numarası, e-posta adresi, hesap kayıt tarihi, konum, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket periyodu, mağaza ürün türü, kayıt periyodu, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri siber saldırı düzenleyen kişiler tarafından ele geçirildi.

KVKK'nın açıklaması şu şekilde:

"Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.

Veri sorumlusu sıfatını haiz Sahibinden Bilgi Teknolojileri Paz. ve Tic. AŞ (Sahibinden) tarafından Kurula iletilen veri ihlal bildiriminde özetle;

Veri sorumlusunun siber saldırıya uğraması sonucu veri ihlali gerçekleştiği,

İhlalden etkilenen kişisel verilerin internette paylaşıldığının 27.03.2023 tarihinde tespit edildiği, ancak ihlalin başlama tarihinin henüz tam olarak tespit edilemediği,

Yapılan araştırmada; Sahibinden mağaza verilerinin (e-posta adresi verileri dışında kalan veriler) Sahibinden’in internet sitesi ve mobil uygulamasındaki ara yüzlerin çalışması için gerekli web service içeriklerinin kopyalanması suretiyle elde edildiğinin anlaşıldığı,

Kurumsal kullanıcılara ait e-posta adresi verilerinin kötü niyetli üçüncü kişilerce kullanıcılara şifre yenileme iletileri gönderilmesi suretiyle şifre yenileme servisinin sonuç çıktısından elde edildiğinin anlaşıldığı,

İhlalden etkilenen kişisel verilerin genel kapsamda Sahibinden mağaza bilgileri ve kurumsal kullanıcılara ait e-posta adresi olmak üzere; kullanıcı ID, kullanıcı adı, soyadı, mağaza adı, telefon numarası, e-posta adresi, hesap kayıt tarihi, konum, kullanıcı tipi, mağaza numarası, paket kategorisi, paket statüsü, paket periyodu, mağaza ürün türü, kayıt periyodu, açılış tarihi, mağaza taahhüt başlangıç tarihi bilgileri olduğu, ihlalden veri sorumlusunun kurumsal kullanıcılarının etkilendiği, bu kapsamda şahıs şirketlerine ait verilerin de etkilendiği,

İhlalden etkilenen tahmini ilgili kişi sayısının tahmini 71.422 olduğu, ihlalden etkilenen ilgili kişilerin ihlale ile ilgili bilgiyi “[email protected]” e-posta adresi veya çağrı merkezi telefon numarası (0850 222 44 45) aracılığıyla alabileceği bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 30.03.2023 tarih ve 2023/504 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur."

Kaynak

1658908608047-sahibinden.jpg
 
ekim ayında hesabımın başına gelen, aralık ayında fark ettiğim, şubat ayında da hesabımı ele geçirenler tarafından dolandıranların şikayet etmesiyle girdik bi sürece... eğer ben bu 70 bin kişiden biriysem, sahibinden senin yatacak yerin yok. çağrı merkezini aradığımda karşıma çıkan furkan beyin ''başka sitelerin böyle veri açıkları, sızıntıları oluyor ama biz önlemimizi alıyoruz'' bıdı bıdılarını dinlemiştim. olayın takibindeyim. başlama tarihi ne zamanmış açıklasın, bi de sizle didişelim ey sahibinden!

ek olarak: bütün hesaplarınızı ikili doğrulamayla kullanın dostlar. google authenticator indirin, koruyun kendinizi... benimkini çalanlar yine küçük bir meblayla dolandırmışlar ama daha büyük meblalar olabilir ve daha çirkin şeyler başınıza gelebilir. dikkat... toplamayalım sizi eskort sayfalarından dayı tokatlarken.
 
Son düzenleme:
ekim ayında hesabımın başına gelen, aralık ayında fark ettiğim, şubat ayında da hesabımı ele geçirenler tarafından dolandıranların şikayet etmesiyle girdik bi sürece... eğer ben bu 70 bin kişiden biriysem, sahibinden senin yatacak yerin yok. çağrı merkezini aradığımda karşıma çıkan furkan beyin ''başka sitelerin böyle veri açıkları, sızıntıları oluyor ama biz önlemimizi alıyoruz'' bıdı bıdılarını dinlemiştim. olayın takibindeyim. başlama tarihi ne zamanmış açıklasın, bi de sizle didişelim ey sahibinden!

ek olarak: bütün hesaplarınızı ikili doğrulamayla kullanın dostlar. google authenticator indirin, koruyun kendinizi... benimkini çalanlar yine küçük bir meblayla dolandırmışlar ama daha büyük meblalar olabilir ve daha çirkin şeyler başınıza gelebilir. dikkat... toplamayalım sizi eskort sayfalarından dayı tokatlarken.
Forumda yazmıştım ve bu konuda mağdur olan çok kişi biliyorum. Gizliliğe ve güvenliğe dikkat etmek gerekiyor.
Geçmiş olsun @Melodram cığım.
 
Veri meselesi yeni iktidarın ele alması gereken en önemli meselelerden birisi olmalı. Ben bu veri sızıntıları noktasında ne yazık ki şirketlere empatiyle yaklaşamıyorum zira bu veriler inanılmaz kıymetli. Ortada bir Cambridge Analytica vakası varken bunca kıymetli veriyi sızdıran şirketlere, "Olur ya, sağlık olsun" mahiyetinde cezalar vermek, bu işi o noktada bırakmak hiç ama hiç iyi bir yol değil. Son birkaç yılda Türk şirketlerinde korkunç sızıntılar yaşandı ve kimse daha fazlası yaşanmasın diye adım atmıyor ve aynı korkunçlukta sızıntılar yaşanmaya devam ediyor. Bu noktada artık devletin TCKN başta olmak üzere adres ve diğer verilerle ilgili yeni bir düzenleme yapması gerek. Zaten en büyük garabet de bu TCKN. Hemen her şirket bunu istiyor ve tüketici de uysalca veriyor. Ulan pizzacıya ne bileyim ayakkabı satıcısına falan ben neden TCKN veriyorum? Akıl var, izan var. Çalındığında da "AaAaAa veriler çalınmış :emoji_sweat_smile:" diyorlar. Online veya mağaza alışverişi için artık kimlik numarası, isim ve adresi tek tek vermek yerine belki kişiye özel eşsiz bir kod tanımlanıp o kod kullanılabilir. Kod ile entegre bir qr da oluşturulabilir. Bu Hayat Eve Sığar uygulamasında yapıldı. Daha düne kadar pizza kutularında isimlerimiz ve adreslerimiz alenen yazılıyordu ve bugün de kargo paketlerinde İsim, telefon ve adres bilgilerimiz alenen yazılı halde duruyor. Çok basit, 8-10 karakterlik bir kod ile çözülebilecek şeyleri bu denli riske atmak gerçekten acayip.

Buraya bir ekleme yapayım, bunları söylüyoruz ama daha hala 0850'li hatlardan gelen aramaları ve reklam mesajlarını dahi engelleyemiyoruz.

Veri ihlalleriyle ilgili bir çözüm sunmasa da mailinizin karıştığı ihlalleri görmek için Mozilla'nın Firefox Monitor uygulamasını kullanabilirsiniz. Reklam ve spam maillerden kaçmak için de yine Mozilla'nın Firefox Relay adındaki mailleri farklı bir adres üzerinden yönlendiren uygulaması da kullanılabilir. O durumda kimin verilerinizi sattığı çok net belli oluyor.
 
Son düzenleme:
Geri