Yemeksepeti Hackerlarından Şaşırtan İstek: 5 Bitcoin Vermezseniz Satarız!

2001 yılından beri faaliyet gösteren çevrimiçi yemek sipariş sitesi Yemeksepeti geçtiğimiz günlerde siber saldırıya uğramıştı. Düzenlenen siber saldırıda 20 milyon kullanıcının verilerine erişim sağladıklarını belirten hackerlar durumla ilgili konuştu. Yemeksepeti şirketinden herkesi şaşırtan bir istekte bulunan hackerlar 'Rusya merkezli bir oluşumuz, 5 bitcoin ödenmezse verileri satarız' dedi. İşte detaylar...

Rus merkezli olduklarını belirten bir hacker çetesi çevrimiçi yemek sipariş sitesi Yemeksepeti'ne geçtiğimiz günlerde bir siber saldırı düzenledi. Verileri geri iade etmek için 5 bitcoin istediklerini belirten hackerlar durumu CEO Mert Baki'ye ilettiklerini fakat ciddiye alınmadıklarını ifade etti.

Yemeksepeti İkinci Kez Hacklendi

Yemeksepeti'ne ikinci kez siber saldırı düzenleyen bilgisayar korsanları şirketin 'Veri sızıntısı tespit edilememiştir' açıklamasına rağmen ellerinde 20 milyondan fazla kişinin bilgilerinin olduğunu savunuyor. DW Türkçe'den Kazım Kızıl'ın sorularına yazılı yanıt veren bilgisayar korsanları, istedikleri bedel ödenmezse ellerindeki listeleri en yüksek bedel veren kişilere satacaklarını söyledi.

2001 yılında Nevzat Aydın tarafından kurulan ve 2015 yılında 589 milyon dolar karşılığında Almanya merkezli gıda dağıtım şirketi Delivery Hero'ya satılan Yemeksepeti yeni bir siber saldırı iddiasıyla yeniden gündemde. Son olarak 25 Mart 2021'de benzer veri ihlali iddiaları ile gündeme gelen şirket, o dönem iddiaları doğrulamıştı.

Sekiz ay önce gerçekleşen bu saldırı sonrası güvenlik önlemlerini en üst seviyeye çıkardığını belirten şirket, Kişisel Verileri Koruma Kurumu (KVKK) tarafından veri güvenliğine ilişkin yükümlülüklere aykırı faaliyetten 2 milyon TL, Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından ise güvenlik sorumluluklarını yerine getirmemekten dolayı 1 milyon TL'lik ceza ile karşı karşıya.

Henüz bu inceleme sonuçlanmamışken yeni bir siber saldırı iddiasıyla gündeme gelen Yemeksepeti, bu yeni iddiaya yönelik, bilgisayar korsanlarının kendilerine ulaşıp fidye talebinde bulunduklarını, uzman ekipler tarafından yapılan inceleme sonucunda sistemlerinden veri sızıntısının olmadığının tespit edildiği açıklamasını yaptı.

Elimizde Veriler Bulunuyor

Ancak bazı gazetecilerin ve yüksek takipçili hesapların isim, soyisim, telefon ve açık adres ve adres tarifi bilgilerini paylaşan bilgisayar korsanları, DW Türkçe'den Kazım Kızıl'ın sorularına yazılı yanıt verdi. Bilgisayar korsanları Yemeksepeti'ne yeni bir siber saldırı yaptıklarını ve ellerinde yeni veriler olduğu iddiasını savunuyor.

Mail yolu ile sorularımızı yanıtlayan ekip Rusya merkezli bir oluşum olduklarını, güvenlik nedeniyle grubun ismi ve kaç kişiden oluştuğuna dair bilgileri paylaşmayacaklarını belirtti. Birçok farklı ülkeden üyeleri bulunduğunu aktaran bilgisayar korsanları, Twitter'da yayılan Türk veya Çinli oldukları yönündeki iddiaları ise kesin bir şekilde reddetti.

Mert Baki Ciddiye Almadı

Kişisel verileri ele geçirdiğini iddia eden grup ilk olarak 1 Kasım'da gِörevinden ayrılan eski Yemeksepeti CEO'su Nevzat Aydın'a mail ile ulaşarak taleplerini sıraladığını iddia ediyor. Yemeksepeti'ni seçmelerinin özel bir nedeni olmadığını aktaran grup, sadece şirketin o günkü CEO'su olan Nevzat Aydın'ın bu ihlal için bir ödeme yapabileceğini düşündüklerini ancak Aydın'ın ödeme yapmamasının kendilerini şaşırttığını ifade etti:

'Maili attığımız tarihte şirketin CEO'su Nevzat Aydın'dı. Görüşmemizden sonra istifa etti. Yeni CEO Mert Baki'ye de taleplerimizi ilettik ancak ciddiye almadı. Belki de Delivery Hero (Yemeksepeti'nin bağlı olduğu üst kuruluş) onlara bu konuda baskı uyguladı, şimdilik bunu bilmiyoruz.'

22 Kasıma Kadar Ödemezlerse Verileri Satacaklar

Bilgisayar korsanlarının aktardığı bilgilere göre hackleme işlemi yaklaşık bir ay önce gerçekleşti. Bu süre zarfında şirketten olumlu bir yanıt alamayınca iletişime geçtikleri bazı sosyal medya hesapları ile konuyu kamuoyuna duyurdular. Şirketin yaptığı açıklamayı ise 'komik bulduklarını, gereği yansıtmadığını çünkü şirketin sistemi nasıl hacklediklerini bilmediklerini' söylediler. Verdikleri bir haftalık süre içinde olumlu bir dönüş yapılmazsa Yemeksepeti çalışanlarının açık adreslerini ve telefon numaralarını yayınlayacakları tehdidinde bulunuyorlar. Hackerların şirkete tanıdıkları süre 22 Kasım’da doluyor.

Ellerinde 20 milyonun üzerinde kullanıcıya ait isim, soyisim, telefon numarası, açık adres, adres tarifi ve kredi kartlarının ilk ve son dört hanelerine ait bilgilerin olduğunu, bu bilgilerin önceki sızıntı ile ilgisi olmadığını, verilerin Kasım ayı itibarıyla güncel veriler olduğu iddialarını tekrarlıyorlar.

5 Bitcoin İstiyorlar

Grubun bilgileri paylaşmama karşılığında istedikleri miktar ise 5 Bitcoin. Bugünkü değeriyle yaklaşık 3 milyon TL. Bilgisayar korsanları ayrıca şirket bu taleplerini kabul etmediği takdirde bu miktarı veren potansiyel alıcılarla görüşeceklerini, bu da olmazsa en yüksek teklifi veren kişiye verileri satacaklarını iddia etti.

Bu İçerikler De İlginizi Çekebilir

Yemeksepeti Hacklendi mi? 30 Milyon Kişinin Tüm Bilgileri Sızdırıldı! İşte Hackerların O Mesajları...
Yemeksepeti Banabi'den 29 Ekim'e Özel "Nutuk" Hediyesi!

Popüler İçerikler

Bankalardan Belgeyle mi Para Çekilecek? MASAK İddialara Son Noktayı Koydu
Ali Koç, Fenerbahçe Tesislerinde Sıkıyönetim İlan Etti
Cübbeli Ahmet Çakarlı Araçla Geldiği Etkinlikte Şeriatı Savundu: Skandal Sözlere Tepki Yağdı!