h Dolar 45,4407 % 0.03
h Euro 53,3293 % 0.03
h Sterlin 61,5658 % 0.15
a İmsak Vakti 02:00
İstanbul 15°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

Skoda’nın çevrim içi mağazası hacklendi: Müşteri verileri sızdı

Skoda, resmi çevrim içi mağaza sistemini hedef alan bir siber saldırıda müşterilere ait kişisel verilerin yetkisiz kişilerin eline geçtiğini açıkladı. Portal yazılımındaki bir güvenlik açığının istismar edilmesiyle gerçekleşen ihlal, şirketin rutin teknik güvenlik izleme süreçleri sırasında tespit edildi.

Saldırıyla erişilen veriler arasında müşterilerin tam adları, posta ve e-posta adresleri, telefon numaraları, sipariş geçmişi, hesap bilgileri ve şifre özetleri (hash) yer alıyor. Skoda, ödeme işlemlerinin üçüncü taraf sağlayıcılar üzerinden yürütüldüğünü belirterek kredi kartı bilgilerinin bu ihlalden etkilenmediğini özellikle vurguladı.

Sızıntının boyutu hâlâ belirsiz

Şirket, ihlali fark etmesinin ardından mağaza platformunu geçici olarak çevrim dışına aldı, güvenlik açığını kapattı ve mevcut koruma mekanizmalarını baştan gözden geçirdi. Bağımsız adli bilişim uzmanlarıyla inceleme süreci başlatılırken olay ilgili veri koruma otoritelerine de bildirildi. Ancak Skoda, sunucu günlüklerindeki kısıtlamalar nedeniyle verilerin gerçekten dışarı aktarılıp aktarılmadığını ya da kaç kullanıcının etkilendiğini henüz kesin olarak tespit edemediğini kabul etti. Şu ana kadar ele geçirilen verilerin kötüye kullanıldığına dair somut bir kanıt da bulunmuyor.

Kimlik avı ve şifre saldırısı riski

Sızdırılan veriler doğrudan finansal bilgi içermese de önemli riskler barındırıyor. Saldırganlar, gerçek isim ve sipariş numaralarını kullanarak son derece inandırıcı kimlik avı (phishing) e-postaları oluşturabilir. Öte yandan ele geçirilen e-posta ve şifre hash kombinasyonları, kullanıcıların diğer platformlardaki hesaplarını hedef alan credential stuffing saldırılarında kullanılabilir; bu risk özellikle aynı şifreyi birden fazla sitede kullananlar için geçerli.

Skoda, çevrim içi mağaza müşterilerinden şifrelerini vakit kaybetmeden değiştirmelerini ve aynı şifreyi başka platformlarda da kullanıyorlarsa o hesapların güvenliğini de güncellemelerini istiyor. Şirket ayrıca Skoda adına gönderilmiş gibi görünen şüpheli e-postalara ve bağlantılara karşı dikkatli olunması çağrısında bulunuyor.

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

Gönderdiğiniz yorum moderasyon ekibi tarafından incelendikten sonra yayınlanacaktır.

Sıradaki haber:

Hackerlar yapay zeka kullanarak bir zero-day açığı keşfetti!

KATEGORİNİN POPÜLERLERİ