Şirket tarafından paylaşılan bilgilere göre saldırı, platformun web uygulama sunucularından birinde bulunan güvenlik açığından yararlanılarak gerçekleştirildi. Yetkisiz kişilerin bu açıklığı kullanarak sunucuya eriştiği ve kullanıcı verilerinin bulunduğu veritabanının bir kısmına ulaştığı belirtildi.
Hangi bilgiler etkilendi?
Yetkililerin yaptığı açıklamaya göre saldırı sonucunda bazı kullanıcı bilgileri ele geçirilmiş olabilir. Bunlar arasında:
- Ad ve soyad bilgileri
- E-posta adresleri
- Telefon numaraları
- Kullanıcı adresleri
- Doğum tarihi bilgileri
- IP adresleri
- Şifrelenmiş kullanıcı parolaları
yer alıyor. Ancak yapılan açıklamalarda kredi kartı veya finansal bilgilerin bu ihlalden etkilenmediği vurgulandı.
Yetkililer inceleme başlattı
Yaşanan veri ihlalinin ardından Türkiye’de kişisel verileri korumakla görevli kurumlar da devreye girdi. Olayın detaylarını araştırmak amacıyla inceleme başlatıldığı bildirildi. Kurum, veri güvenliği ihlallerinin mevzuata uygun şekilde bildirilmesi gerektiğini hatırlattı.
Kullanıcılar bilgilendirildi
Şirket, olayın ortaya çıkmasının ardından etkilenen kullanıcıları e-posta yoluyla bilgilendirdi. Aynı zamanda güvenlik önlemlerinin artırıldığı ve sistemlerdeki açıkların kapatılması için çalışmaların sürdüğü ifade edildi.
Uzmanlar ise benzer durumlara karşı kullanıcıların güçlü şifreler kullanmaları ve aynı şifreyi farklı platformlarda tekrar etmemeleri gerektiğini vurguluyor.
Kaynak: Shiftdelete
Güncelleme Tarihi: Mart 13, 2026 23:26