Yemeksepeti’ne gerçekleştirilen siber atak kapsamında çalınan kullanıcı bilgileri, Dark Web aracılığıyla satışa sunuldu. Kripto paralar aracılığıyla satılan bilgiler, doğruluk ve güvenilirlikleri ile bilginin ne olduğuna nazaran fiyatlandırılıyor.

Türkiye’deki internet kullanıcılarının geçtiğimiz günlerdeki kıymetli gündem hususlarından bir tanesi, Yemeksepeti’ne yapılan siber ataktı. Bilgisayar korsanı ya da korsanları, Yemeksepeti’nin kullanıcı veritabanına sızmayı başararak kimi kullanıcı datalarını ele geçirmiş, Yemeksepeti’nden hususla ilgili açıklama gelmişti. BTK’nın bu saldırıyı gerçekleştiren şahıslara yönelik IP adres tespitine başlamıştı.
Yemeksepeti’ne düzenlenen atak, BTK’ya bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yapılan müdahalelerle püskürtüldü. Lakin yapılan çalışmalar, kullanıcı bilgilerinin internet ortamında yayılmasını engelleyemedi. Webtekno’nun haberine nazaran çalınan datalar, Dark Web aracılığıyla satılmaya başladı. Bilgileri elinde tutan bilgisayar korsanları, ödeme usulü olarak da takip edilemeyen kripto paraları tercih ediyorlar.
Hangi bilgileriniz Dark Web’e düşmüş olabilir?

Siber güvenlik uzmanı olarak çalışmalarını sürdüren Tarık Üstüner, bahisle ilgili kimi açıklamalarda bulundu. Dark Web’e giren çabucak her kullanıcının Yemeksepeti atağında ele geçirilen dataları görebileceğini söyleyen siber güvenlik uzmanı, satılacak bilgilerin doğruluk düzeyine nazaran fiyatlandırıldığını açıkladı. Tarık Üstüner’e nazaran buralardan satın alınacak datalar, insanların durup dururken aranıp, “Kampanyamızdan faydalanmak ister misiniz?” sorusu yöneltilmesine yol açacak.
Pekala bir Yemeksepeti kullanıcısısınız diyelim. Hangi verileriniz Dark Web’e düşmüş olabilir?
-
Ad-Soyad
-
Doğum Tarihi
-
Yemeksepeti’nde kayıtlı telefon numaraları
-
Yemeksepeti’nde kayıtlı e-posta adresleri
-
Yemeksepeti’nde kayıtlı konut ve iş adresi bilgileri
-
Kullanıcı şifrelerinin SHA-256 algoritmasıyla şifrelenmiş halde verisi
Üstte da görebileceğiniz üzere Yemeksepeti’ne verdiğiniz her bilgi, an prestijiyle Dark Web’de satışa sunulmuş olabilir. Bu noktada, başka bilgisayar korsanlarının e-posta adresleri ile mesken ve iş adresinizi önemseyeceğini söyleyebiliriz. SHA-256 algoritması ise çalınan şifrenizin çözülmesini engelleyecektir lakin yeniden de Yemeksepeti’nde kullanılan şifrenizi bir daha kullanmamak sizin avantajınıza olabilir.
Onedio
