Teknoloji

Moda Devinde Güvenlik Depremi: Danimarkalı Miinto Veri İhlalini İtiraf Etti!

Kopenhag merkezli moda e-ticaret platformu Miinto, sistemlerine sızan bilgisayar korsanlarının müşteri sipariş verilerini, adreslerini ve ödeme yöntemlerini çaldığını doğruladı.

Paylaş X'te paylaş

Gizlice Gönderilen E-postalar Ortaya Çıkardı: Miinto Müşteri Verilerini Çaldırdı

Danimarka merkezli, Avrupa'nın önde gelen lüks moda pazaryeri platformlarından Miinto, sistemlerine sızan bilgisayar korsanlarının müşteri sipariş bilgilerini ve kişisel verilerini ele geçirdiğini itiraf etti. Şirket, veri sızıntısını kamuoyuna açık bir şekilde duyurmak yerine etkilenen müşterilerine gönderdiği e-postalarla durumu sessiz sedasız bildirmeyi tercih etti.

Kopenhag merkezli şirketin Birleşik Krallık ve Avrupa'daki müşterilerine gönderdiği bilgilendirme e-postaları, siber saldırının boyutlarını gözler önüne serdi.

Sipariş Yönetim Sistemine Sızıldı

Kullanıcılara gönderilen resmi uyarı mesajında şu ifadelere yer verildi:

"Sistemlerimize yetkisiz bir tarafın erişim sağladığını ve sipariş yönetim sistemimizden bazı verilere ulaştığını tespit ettik. Miinto üzerinden yapmış olduğunuz alışverişlerle ilişkili kişisel verileriniz bu durumdan etkilenmiş olabilir. Konuyu polis birimlerine ve ilgili veri koruma kurullarına bildirdik."

Şirketin doğrulamasına göre, bilgisayar korsanlarının eline geçen müşteri bilgileri şunları içeriyor:

  • Müşterilerin tam adları ve soyadları,
  • E-posta adresleri, teslimat ve fatura adresleri,
  • Telefon numaraları ve sipariş geçmişleri,
  • Ödeme yöntemi tercihleri (Kart tipi veya Klarna gibi taksitli ödeme yöntemlerinin kullanılıp kullanılmadığı bilgisi).

Miinto yetkilileri, kredi kartı numaraları ve CVV güvenlik kodlarının kendi sistemlerinde saklanmaması nedeniyle siber saldırganların eline geçmediğini vurgulayarak bu konuda bir risk bulunmadığını belirtti.

E-ticaret Güvenliği
Görsel: E-ticaret platformlarına yönelik siber saldırılar, özellikle lüks tüketim markalarında büyük veri kayıplarına yol açıyor / Görsel Kaynağı: Unsplash

"Oltalama Saldırılarına Karşı Uyanık Olun"

Moda devi, çalınan verilerin gelecekte kullanıcıları hedef alacak oltalama (phishing) saldırılarında kullanılabileceği konusunda ciddi uyarılarda bulundu. Korsanlar, çaldıkları sipariş detaylarını kullanarak Miinto adına sahte e-postalar veya SMS'ler gönderebilir ve kullanıcıları sahte ödeme sayfalarına yönlendirebilir. Şirket, müşterilerden gelen şüpheli e-postalardaki linklere tıklamamalarını önerdi.

2009 yılında kurulan ve günümüzde 14 ülkede aktif olarak faaliyet gösteren Miinto, geçtiğimiz dönemde yıllık cirosunu yüzde 86 oranında artırarak 132.9 milyon Dolar seviyesine ulaştığını duyurmuştu. Hızlı büyüme grafiği çisen platformun güvenlik yatırımlarını artıracağını belirtmesine rağmen, sızıntının gerçek boyutu hakkında resmi bir basın açıklaması yapmaktan kaçınması teknoloji dünyasında eleştirilere yol açtı.

Kaynak: The Register

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu