BtcTurk, 2018'de 516 Bin Kişinin Verilerinin Sızdırıldığını Kabul Etti ve Kullanıcılarını Uyardı

112
19
5
2
0
Son dönemlerde adı 2018'de yaşanan bir veri sızıntısıyla anılan BtcTurk, iddiaları kabul ettiği bir resmi açıklama yayınladı. 2018 yılında 516 bin 954 adet kullanıcının verisinin sızdırıldığını söyleyen BtcTurk, bu tarihten sonra kaydolan kullanıcıların veri ihlalinden etkilenmediğini ve bakiyelerinin güvende olduğunu belirtti.

Türkiye'nin son günlerdeki gündem maddelerinden BtcTurk'te yaşandığı iddia edilen veri sızıntısıydı. 14 Mayıs tarihinde "BtcTurk'ün hacklendiği" iddiasıyla bir hacker forumunda açılan başlıkla fitili ateşlenen olaylar, Twitter'da bazı kullanıcıların yaptığı araştırmalar sonucu giderek derinleşmiş ve yeni bilgiler ortaya çıkmıştı.

Son olarak yazılımcı Mert Susur, yaptığı çalışmalar sonucu 2018'de BtcTurk'ten sızdırıldığı düşünülen kullanıcı hesaplarının yer aldığı bir veri tabanına ulaşmıştı. Gün içerisinde konuya dair resmî açıklama yapan BtcTurk, 2018 yılında 516 bin kişinin verilerinin sızdırıldığını kabul ettiği bir duyuru yayınladı.

BtcTurk, 2018'de verilerin sızdırıldığını kabul etti:

BtcTurk açıklama

BtcTurk Destek hesabından yapılan paylaşımda, yaklaşık 3 sene önce BtcTurk üzerinden kullanıcı verilerinin sızdırıldığı kabul edildi. Yapılan açıklamada "Bahse konu iddialarda sunulan örnek verilerin iş ortaklığı içerisinde olduğumuz kurumlar ile KVKK kapsamında yapılan sözleşmelere uygun olarak paylaşılmasından önce, Temmuz 2018 tarihinde sistem dışına çıkarılan veri setlerinden birinin taslak hali (veritabanından alınan ilk hali) olduğu değerlendirilmiştir. Bahse konu veri setinin depolandığı ortamda oluşan bir güvenlik ihlali neticesinde şirket dışına çıktığı düşünülmektedir" ifadelerine yer verildi.

İhlalden etkilendiği düşünülen kullanıcı verileri şu şekilde:

BtcTurk açıklama

BtcTurk'ten yapılan açıklamada, bahse konu veri ihlalinde kullanıcılara ait selfie/özçekim kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli verileri ile ilgili herhangi bir veri sızıntısının söz konusu olmadığının altını çizilmedi.

Bununla birlikte Temmuz 2018 tarihinden önce kaydolmuş 516 bin 954 adet kullanıcının o tarihte güncel olan aşağıdaki verilerinin sızıntıdan etkilendiği düşünülüyor:

  • BtcTurk'te kayıtlı ad soyad, T.C. Kimlik Numarası ve kullanıcı numarası/User ID bilgisi
  • BtcTurk'te kayıtlı e-posta bilgisi
  • BtcTurk'te kayıtlı adres bilgisi
  • BtcTurk'te kayıtlı doğum tarihi
  • BtcTurk’te kayıtlı cep telefonu numarası
  • Temmuz 2018 öncesi hesaba en son giriş tarihi
  • Temmuz 2018 öncesi hesaba en son giriş yapılan IP adresi
  • Geri döndürülemez şekilde PBKDF2 algoritması ile maskelenmiş kullanıcı şifreleri

'Temmuz 2018 tarihinden sonra BtcTurk'e üye olan kullanıcıların veri ihlalinden etkilenmedi'

Temmuz 2018 tarihinden sonra BtcTurk'e üye olan kullanıcıların veri ihlalinden etkilenmediğini belirten BtcTurk, şu ifadeleri kullandı:

"İhlalden etkilenen kullanıcılarımızın veri seti içeriğinde yer almayan verileri (selfie/özçekim kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli verileri) ile Temmuz 2018 tarihinden sonra Şirketimize üye olan kullanıcılarımızın bu ihlalden etkilenmediğini sizlere duyurmak isteriz.

Kullanıcılarımızın işlem güvenliği açısından büyük önem teşkil eden şifre/parola gibi verileri ise sistemlerimizde güvenle saklanmaktadır. PBKDF2 algoritması ile parolalar tek taraflı şekilde saklanarak, ilgili şifre sahibi kullanıcı dışında kimsenin bilemeyeceği ve geriye döndürülemez bir şekilde korunmaktadır. PBKDF2 algoritmasının mevcut teknolojik imkanlarla geri döndürülmek suretiyle şifrelerin tespiti mümkün değildir."

BtcTurk, kullanıcıları uyardı:

BtcTurk açıklama

Verileri sızıntıya uğrayan kullanıcılar ile sırasıyla iletişime geçilmeye başlandığını bildiren BtcTurk, üyelerin hesap güvenliklerini temin etmek için şu hususlarda dikkatli olmaları gerektiğini söyledi:

  • Şifre/parola mahremiyetine özen gösterilmesi
  • Şifre/parola bilgilerinin hiçbir şekilde üçüncü kişilerle paylaşılmaması
  • Oltalama/phishing saldırılarına karşı dikkatli olunması
  • 2FA kodlarını ve/veya şifrelerini/parolalarını isteyen veya gönderilen linklere tıklamaya yönlendirilen e-posta mesajlarına, aramalara, internet sitelerine vb. karşı dikkatli olunması
  • Hesap bilgileri ve/veya şifre/parolaların kamuya açık bilgisayarlarda ve internet bağlantılarında kullanılmaması
  • Cihazların güvenliğine özen gösterilmesi ve gerekli görülen diğer tedbirlerin alınması

'Tüm bakiyeler güvende'

BtcTurk açıklama

Yaşanan veri ihlaliyle ilgili olarak şirket nezdinde tüm ek tedbirlerin alındığını belirten BtcTurk; konuyla ilgili KVKK (Kişisel Verileri Koruma Kurulu), USOM (Ulusal Siber Olaylara Müdahale Merkezi) ve İstanbul Cumhuriyet Başsavcılığı'na gerekli bildirimlerin yapıldığını ve suç unsuru içeren eylemlerde bulunan kişiler hakkında da ilgili yasal mercilere başvurulduğunu bildirdi.

Açıklamada ayrıca BtcTurk bünyesinde tutulan Türk Lirası bakiyelerin ve kripto varlıkların güvende olduğu bildirildi.

112
19
5
2
0
Emoji İle Tepki Ver
112
19
5
2
0
Yorumlar(35)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
3 yıl önce
moruk 1 koyuyon 5 oluyo :d
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Hani TİTİZLİKLE incelemişlerdi ve böyle bir şey yoktu? Şimdi size kim ve niye güvensin?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Ortaya çıkmasa gizlerlerdi. BTC'de patlayacak yakında. Diyecekleri hackerlar yaptı, biz yapmadık.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Bu iddialar üzerine halen bu borsayı kullanan var mı acep? Biliyorum ki kesin vardır. Sonra başlarına olur da kötü bir şey gelince telegramda mağdurlar grubu kurarlar. Hep aynı tiyatro.
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Helal olsun çok şeffaflar, 3 yıl sonra kamuoyu ile paylaşıyorlar. Şimdiye kadar o bilgiler kim bilir kimlerin eline geçti.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
2018 de yasanan bir olay için 2021 de tepkiler çıkınca acıklama yapıyorlar. ya hiç duymasaydık üstü kapanacak mıydı. neyse ki türkiye de güvenebileceğimiz başka borsalar var Paritex gibi...
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
3 yıl önce
Coinmarketcap te paritex 56. sırada gayet iyi bence
3 yıl önce
REKLAMLARRR
-1
3 yıl önce
O site ne öyle ya :D nasıl güvendiniz acaba
-1
3 yıl önce
Olay kvkk kapsamında legal bir şekilde halledilmiş yapılan açıklamaya göre, ele geçiren taraf bilgileri pwned ortamlarına satmamış yüksek ihtimal satsa bile sadece mail adresi ele geçirildiği, parolanın ise algoritmadan kaynaklı ele geçirilmediği için de pwned sayılmamıştır. Genel olarak sıkıntı yok görülüyor oltalama harici, o yüzden dikkat etmekte fayda var.
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Yav zaten bu borsa kayıt için ilk etaptan bütün ayrıntılı kişisel bilgileri istiyor böyle şeylerin olacağı belliydi. Daha ilk aşamada karşına çıkan ekrana en ayrıntılı kişisel bilgilerini girmek zorundasın kayıt olmak için, tamamen saçmalık başka borsalar bu işlemi aşama aşama yapıyor. Bunların yaptığı oltalamaya zemin hazırlamak resmen.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
coronaa
3 yıl önce
Kabul etmiyordu, noldu. Ortaya çıkınca daha fazla inkâr edemediler demek ki
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
BTC Türk CEO'su ve hissedarları acilen tutuklanmalı şirket yöneticileri hapse atılıp sorguya alınmalı çalışanlarda dahil herkesin mal varlığına el konulmalı.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Hahah yanlış ülkedesin dostum
-1
DAHA FAZLA YORUM GÖSTER