Yemeksepeti'ne saldırının kaynağı belirlendi

Geçtiğimiz günlerde siber saldırıya uğrayan Türkiye'nin en büyük yemek sipariş platformu olan Yemeksepeti yeni bir gelişme yaşandı. Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yapılan inceleme ve analizler sonucu saldırıyı yapanların yurt dışı kaynaklı IP adresleri kullanıldığı belirlendi.

Yemeksepeti'ne saldırının kaynağı belirlendi

"Yemek Sepeti"ne ait web uygulama sunucusundaki bir zafiyetten yararlanılarak, 18 Mart'ta kullanıcı bilgilerinin bulunduğu veri tabanına, kimliği veri sorumlusunca belirlenemeyen şahıs ya da şahıslarca erişildi.

Yetkisiz erişim olduğunda uyarı veren güvenlik sistemlerindeki alarmlar neticesinde olağan dışı hareket ortaya çıktı. Daha sonra söz konusu firmanın siber güvenlik ekipleri tarafından BTK USOM'a yapılan bildirim sonucu şüpheli erişimler belirlendi.

USOM TARAFINDAN ANALİZ EDİLDİ

USOM tarafından olaya yerinde müdahale edilerek, saldırının nasıl gerçekleştiği, boyutları ve etki alanı analiz edildi. Saldırının başlangıç noktası belirlenerek, benzer tehditlerin diğer sistemler ve kurumlarda oluşmaması için gerekli önleyici çalışmalarda bulunuldu. Bu yönde tüm ilgili kuruluşlardaki siber olaylara müdahale ekiplerine gerekli uyarılar yapılarak önlemlerin artırılması istendi.

Söz konusu olayda saldırganların kullandığı yurt dışı kaynaklı IP'ler, USOM tarafından tespit edildi. IP'lerin, yurt dışında kimler tarafından kullanıldığına dair detaylı bilgilerin alınması amacıyla çok yönlü olarak çalışmalar sürdürülüyor. Aynı zamanda yurt dışındaki ilgili ülkenin siber olaylara müdahale ekibiyle de iletişime geçildi ve konuya ilişkin bilgilerin USOM'a iletilmesi talep edildi.

Olaya ilişkin analizler, düzeltici ve önleyici faaliyetler ile suç boyutuna ilişkin güvenlik kurumlarıyla, veri ihlali boyutuyla da Kişisel Verileri Koruma Kurulu ile iş birliğine devam ediliyor.

# Hacker # saldırgan # siber saldırı # BTK # yurt dışı # usom # Bilgi Teknolojileri ve İletişim Kurumu # hack # İP # siber güvenlik # Yemeksepeti # Ulusal Siber Olaylara Müdahale Merkezi