21 milyondan fazla kişinin verilerinin çalınmasına sebep olan ihmali soruşturan Kişisel Verileri Koruma Kurumu (KVKK) ile Bilgi Teknolojileri ve İletişim Kurumu'nun (BTK), Yemeksepeti uygulamasına en üst sınırdan ceza kesmeyi planladıkları öğrenildi.
Yemeksepeti, kullanıcı veri tabanının saldırıya uğradığını, kullanıcılarının hesap bilgilerinin bir kısmının ele geçirildiğini duyurmuştu.
Bu kapsamda KVKK'nın veri güvenliğine ilişkin yükümlülüğe aykırılıktan 2 milyon TL, BTK'nın ise siber güvenlikle ilgili gerekli tedbirlerin alınmaması nedeniyle 1 milyon TL ceza kesmeyi planladıkları belirtildi.
9 gün geçtikten sonra...
Yemeksepeti isimli sitenin, Kişisel Verilerin Korunması Kanunu'nun ilgili maddeleri gereğince KVKK'ya yaptığı bildirimde başka bir skandal daha ortaya çıktı. 25 Mart'ta gelen alarmlar incelendiğinde sistem üzerinde şüpheli bir hareketlilik tespit edilirken, şirket bu ihlali 27 Mart'ta yani verilerin çalınmasının üzerinden 9 gün geçtikten sonra kamuoyuna duyurdu.
İşte ele geçirilen veriler
Veri hırsızlığının ardından hem KVKK hem de BTK Yemeksepeti'ne yönelik inceleme başlattı. Ele geçirilen veriler arasında "Ad-soyad, doğum tarihi, Yemeksepeti'ne kayıtlı telefon numarası, e-posta adresi, adres bilgisi, açık olarak görülemeyen SHA-256 algoritmasıyla maskelenmiş giriş şifreleri" yer aldığı tespit edildi.
Ödeme sistemleri ile alakalı olarak kredi kartlarıyla ilgili şüpheli bir durum olup olmadığı da araştırılıyor.
En üst limitten ceza
Edinilen bilgiye göre, Türkiye'nin son yıllarda maruz kaldığı en büyük siber saldırıyı yaşatan Yemeksepeti adlı uygulamaya en üst limitten ceza kesilecek.
(Sabah)