Gizlice Gönderilen E-postalar Ortaya Çıkardı: Miinto Müşteri Verilerini Çaldırdı
Danimarka merkezli, Avrupa'nın önde gelen lüks moda pazaryeri platformlarından Miinto, sistemlerine sızan bilgisayar korsanlarının müşteri sipariş bilgilerini ve kişisel verilerini ele geçirdiğini itiraf etti. Şirket, veri sızıntısını kamuoyuna açık bir şekilde duyurmak yerine etkilenen müşterilerine gönderdiği e-postalarla durumu sessiz sedasız bildirmeyi tercih etti.
Kopenhag merkezli şirketin Birleşik Krallık ve Avrupa'daki müşterilerine gönderdiği bilgilendirme e-postaları, siber saldırının boyutlarını gözler önüne serdi.
Sipariş Yönetim Sistemine Sızıldı
Kullanıcılara gönderilen resmi uyarı mesajında şu ifadelere yer verildi:
"Sistemlerimize yetkisiz bir tarafın erişim sağladığını ve sipariş yönetim sistemimizden bazı verilere ulaştığını tespit ettik. Miinto üzerinden yapmış olduğunuz alışverişlerle ilişkili kişisel verileriniz bu durumdan etkilenmiş olabilir. Konuyu polis birimlerine ve ilgili veri koruma kurullarına bildirdik."
Şirketin doğrulamasına göre, bilgisayar korsanlarının eline geçen müşteri bilgileri şunları içeriyor:
- Müşterilerin tam adları ve soyadları,
- E-posta adresleri, teslimat ve fatura adresleri,
- Telefon numaraları ve sipariş geçmişleri,
- Ödeme yöntemi tercihleri (Kart tipi veya Klarna gibi taksitli ödeme yöntemlerinin kullanılıp kullanılmadığı bilgisi).
Miinto yetkilileri, kredi kartı numaraları ve CVV güvenlik kodlarının kendi sistemlerinde saklanmaması nedeniyle siber saldırganların eline geçmediğini vurgulayarak bu konuda bir risk bulunmadığını belirtti.
"Oltalama Saldırılarına Karşı Uyanık Olun"
Moda devi, çalınan verilerin gelecekte kullanıcıları hedef alacak oltalama (phishing) saldırılarında kullanılabileceği konusunda ciddi uyarılarda bulundu. Korsanlar, çaldıkları sipariş detaylarını kullanarak Miinto adına sahte e-postalar veya SMS'ler gönderebilir ve kullanıcıları sahte ödeme sayfalarına yönlendirebilir. Şirket, müşterilerden gelen şüpheli e-postalardaki linklere tıklamamalarını önerdi.
2009 yılında kurulan ve günümüzde 14 ülkede aktif olarak faaliyet gösteren Miinto, geçtiğimiz dönemde yıllık cirosunu yüzde 86 oranında artırarak 132.9 milyon Dolar seviyesine ulaştığını duyurmuştu. Hızlı büyüme grafiği çisen platformun güvenlik yatırımlarını artıracağını belirtmesine rağmen, sızıntının gerçek boyutu hakkında resmi bir basın açıklaması yapmaktan kaçınması teknoloji dünyasında eleştirilere yol açtı.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.