“Yemek Sepeti”ne ilişkin web uygulama sunucusundaki bir zafiyetten yararlanılarak, 18 Mart’ta kullanıcı bilgilerinin bulunduğu data tabanına, kimliği data sorumlusunca belirlenemeyen şahıs ya da şahıslarca erişildi.
AYDIN: “ÇOK ÜZGÜNÜM”
Yemeksepeti Üst Yöneticisi (CEO) Nevzat Aydın; kelam konusu skandaldan 17 gün sonra açıklamada bulundu ve “Hislerimi söz edecek söz bulmakta zorlanıyorum. Çok üzgünüm” argümanında bulundu.
Nevzat Aydın, şunları söyledi:
“Her fırsatta lisana getirdiğim üzere Yemeksepeti’ni bugünkü pozisyonuna ben ve çalışan arkadaşlarım değil, sizlerden oluşan Yemeksepeti Ailesi getirdi. Dünden gereken dersleri çıkardık; çok daha inançlı ve çok daha güçlü bir formda Yemeksepeti’nin yarınını inşa edeceğiz.”
“Hislerimi tabir edecek söz bulmakta zorlanıyorum. Çok üzgünüm. 20 yıl boyunca en büyük önceliğimiz kullanıcılarımızın güvenliği ve memnuniyeti oldu, olmaya da devam edecek. Emsal bir olayın tekrar yaşanmaması için tüm geliştirmeleri yapmayı sürdürüyoruz.”
Yemeksepeti siber saldırıya uÄradı: Kullanıcı bilgileri çalındı!
YEMEK SEPETİ: KULLANICILARIN İSİM VE SOYADI, MAİL ADRESLERİ, TELEFON NUMARALARI, ADRES BİLGİLERİ ÇALINDI
Yemek Sepeti Elektronik Bağlantı Perakende Besin Lojistik AŞ’ye yönelik siber akının gerçekleştiği yurt dışı kaynaklı IP adresleri, Bilgi Teknolojileri ve İrtibat Kurumu Ulusal Siber Olaylara Müdahale Merkezi tarafından belirlenmişti.
Yemek sipariş şirketi de yaptığı açıklamada, kullanıcıların isim ve soyadı, mail adresleri, telefon numaraları, adres bilgilerinin çalındığını lakin kredi kartı bilgileri ve toplumsal medya hesabı bilgileri üzere dataların inançta olduğunu duyurmuştu.
Yemeksepeti’ne yapılan siber saldırıdan 21 milyon kiÅi etkilendi
TEZEL: DARK WEB’TE 21.5 MİLYON İNSANIN ŞAHSÎ BİLGİLERİNİN PAYLAŞILMASININ BİR BEDELİ OLMALI DEĞİL Mİ NEVZAT BEYEFENDİ?”
Sabah Gazetesi müellifi Mevlüt Tezel, Yemeksepeti Üst Yöneticisi (CEO) Nevzat Aydın’ı eleştirdi ve “Sapıkların ve yasa dışı her şeyin çöplüğü Dark Web’te 21.5 milyon insanın şahsî bilgilerinin paylaşılmasının bir bedeli olmalı değil mi Nevzat Beyefendi?” diye sordu.
Mevlüt Tezel, “Ne oldu Nevzat Aydın, Twitter’da yoksun” başlıklı köşe yazısında şunları yazdı:
“Yemeksepeti’ne yapılan siber akın sonucu ele geçirilen 21.5 milyon insanın şahsî bilgilerinin yasa dışı içeriklerin paylaşıldığı Dark Web’e düştüğü haberi çıktı.”
“Kiralık katilden, pedofili sapıklara kadar herkesin her şeyi bulabileceği Dark Web ortamında artık 21.5 milyon insanın ad-soyadı, adresi, telefon numarası, doğum tarihi, e-mail şifresi vs. dolaşıyor.”
“Bir üye “Nevzat Beyefendi (Yemeksepeti CEO’su) bilgilerimizin çalındığını neden neredeyse 2.5 gün sonra haber verdiniz. Biz de kendi aksiyonumuzu alırdık bir an evvel. Bu büyük bir ihmal” diye tweet atmış. Bunun üzere toplumsal medyada binlerce şikayet yorumu var, lakin ne şirketten, ne de CEO’dan yanıt yok. ‘Bir basın açıklaması yaptık, daha ne istiyorsunuz?’ mu demeye getiriyorlar sanki? Çalınan e-mail ve şifre kombinasyonu ile açılmış birçok hesabın kırılma tehlikesi var fakat Yemeksepeti’nden bir açıklama yok.”
“Ben de bu köşede sordum; reklamlara büyük bütçeler ayıran Yemeksepeti, siber güvenlik için ne kadar bütçe ayırdı? Müşterilerinin güvenliğine ne kadar bütçe ile kıymet verdi? Yemeksepeti ise olay tartışılmasın, sorgulanmasın diye üç maymunu oynuyor.”
“Peki, Yemeksepeti’nin Twitter’ı çok kullanan, beşerlerle polemiklere girmeye vakit ayıran Nevzat Aydın’dan neden hiç ses çıkmıyor? Bu türlü kriz mi yönetilir? Üç maymunu oynayarak tarihimizin en büyük bilgi hırsızlığının unutulacağını mı sanıyor?”
“Sapıkların ve yasa dışı her şeyin çöplüğü Dark Web’te 21.5 milyon insanın şahsî bilgilerinin paylaşılmasının bir bedeli olmalı değil mi Nevzat Beyefendi? Neden susuyorsunuz? Yoksa bir yardım projesi, ya da bir PR çalışması yapıp bu hırsızlığı nasıl unuttururum diye baş mı patlatıyorsunuz?”
Yemeksepeti’nin bilgilerini kripto para ile satıyorlar
KORAY TAŞDEMİR
Memurlar