Getir, Hacklenme Olayının Perde Arkasını Anlattı: Kaç Kişinin Verilerinin Ele Geçirildiği de Açıklandı!

82
13
4
3
2
Getir'in ve BiTaksi'nin hacklendiği iddia edilmişti. Yakın zamanda da Getir'den konuya ilişkin açıklama gelmişti. Şimdiyse siber korsanlar bir açıklama yaptı.

Bugün erken saatlerde, Türkiye’nin en büyük girişimlerinden Getir ve bünyesindeki BiTaksi’nin hacklendiği iddia edildi. İddiada, 5 bin kişinin verilerinin ele geçirildiği söylenmişti.

Bunun üzerine Getir'den de konuya ilişkin bir açıklama gelmişti. Şimdiyse siber korsanlar, şirket sözünü yerine getirmediği sürece daha fazlasını yapmakla tehdit ediyor.

GÜNCELLEME: Getir, hacklenme olayı hakkında daha fazla detay paylaştı:

"11.03.2023 tarihinde Getir’in üst yönetimine ulaşan bir e-postada, kötü niyetli üçüncü bir şahsın BiTaksi (Getir’in kurucusu tarafından kurulan bir teknoloji şirketi) kullanıcılarına ait bazı kişisel verileri elinde bulundurduğunu iddia ettiği ve örnek olarak bazı veri satırlarını paylaştığı,

23.03.2023 tarihinde bir Getir yetkilisine ve 25.03.2023 tarihinde Getir’in kurumsal e-posta adresine kötü niyetli üçüncü kişi tarafından iletilen iki ayrı e-postada, darkwebde Getir hakkında kişisel verilerin ihlale uğradığına dair iddialara yer verildiği ve Getir müşterilerine ait olduğu iddia edilen kişisel veri içeren bağlantıların (URL) paylaşıldığı,

Darkwebde yer alan içeriklerin Getir bünyesindeki müdahale ekibi tarafından incelenmeye başlandığı; log kayıtlarının aktarıldığı yazılımların birinde yer alan verilerin, ilgili darkweb gönderilerinde yer alan verilerle örtüştüğünün tespit edildiği,

Öte yandan, darkwebde paylaşılan verilerin Bitaksi sistemlerinde yer alan verilerle örtüşmediği ve Bitaksi kullanıcılarının kişisel verilerinin ihlal edilmediği,

İhlalden etkilenen kişisel verilerin, Getir kullanıcıları için; kimlik (ad, soyad, TC kimlik numarası, cinsiyet), iletişim (GSM numarası, e-posta adresi, teslimat adresi) hesap (Getir müşteri numarası ve hesap oluşturma tarihi), müşteri işlem (Getir uygulamasından verilen son sipariş tarihi ve numarası, sipariş verilen Getir dikeyi [Getir, Getir Büyük, Getir Yemek vb.], sipariş içeriği, iptal edilen sipariş sayısı ve toplam sipariş sayısı), diğer (Getir uygulamasına son giriş yapılan tarih ve konum, Getir’e verilen iletişim izinleri) bilgiler olduğu, Getir bayilerine hizmet veren kuryeler için ise; kimlik (ad, soyad), iletişim (GSM numarası), görsel ve işitsel kayıtlar (profil fotoğrafı), diğer (anlık konum bilgisi ve Getir çalışan numarası) bilgiler olduğu,

İhlalden etkilenen tahmini kişi sayısının 5098 olduğu; ancak etkilenen her veri kategorisinin tüm ilgili kişiler için geçerli olmadığı,

İlgili kişilerin ihlal ile ilgili olarak kisiselveriler@getir.com e-posta adresinden veya Etiler Mah. Tanburi Ali Efendi Sok. Maya Residences Sitesi, T Blok, No:13 İç Kapı NO:334 Beşiktaş/İstanbul adresinden bilgi alabilecekler."

Ortaya atılan mesaj:

Getir Hack

Merhaba,

Getir veri sızıntısını doğruladı ve sözünü tutana kadar her gün daha fazla veri sızdırıyor olacağız. Tüm detaylarıyla, Getir'den prezervatif siparişi veren rastgele birkaç müşteri bulabilirsiniz.

[Link]

Bunun devamında ise kubernetes cluster yapılarına ve geliştirici ortamlarına ait birtakım bilgiler paylaşılmış.

Getir tarafından yapılan açıklama:

Getir, resmi hesaplarından yaptığı açıklamada bazı kişisel bilgilerin internette paylaşıldığını doğruladı. Bu bilgilerin sınırlı sayıda kullanıcıya ait olduğu, incelemeler sonucunda sistemlerine dışarıdan bir erişim olmadığının tespit edildiğini aktardı.

Erişim şeklinin araştırıldığı söylenirken, söz konusu bilgiler ile Getir hesaplarına erişimin mümkün olmadığı eklendi. Ayrıca kredi kartı bilgilerinin ise kendi sistemlerinde değil MasterPass sistemlerinde saklandığı, bu yüzden de kullanıcı özelinde bu bilgilere de erişim olmadığı belirtildi.

Neler olmuştu?

Ele geçirildiği iddia edilen veriler şöyleydi:

getir

  • Kullanıcıların ad-soyad bilgisi
  • Adres ve adres açıklamaları
  • Telefon numaraları
  • Kullanıcı tokenları
  • E-posta adresleri
  • Kredi kartlarının 8 hanesi
  • Sipariş bilgileri
  • Bazı şifreli apartmanlar için giriş şifreleri
  • Kullanıcıların şifrelenmiş hesap şifreleri
  • Altyapı verisi

Bir hacker forumunda yapılan paylaşımda yaklaşık kullanıcılara ait kişisel verilerin ele geçirildiği öne sürülmüştü. 5000 kullanıcıya ait olduğu iddia edilen örnek veriler paylaşılmıştı. Verilerin toplam 100 milyon satırdan oluştuğu da iddialar arasındaydı.

Yapılan paylaşımda beş bin kullanıcıya ait olduğu öne sürülen örnek verilere de yer verilmişti. Sızıntılardan oluşan dosyanın toplam boyutunun ise 142 GB olduğu söylenirken verilerin, hacker tarafından satışa çıkarıldığı iddia edildi. Kredi kartı gibi bilgilerin sızdığı iddia edilse de Getir tarafından yapılan açıklama, kullanıcı özelinde böyle bir şey olmadığını ifade etti.

Hacker’ın iddiası: Getir ve BiTaksi’ye ulaşıldı, şirketlerden alınan sözler yerine getirilmedi

Paylaşımı yapan kullanıcı, sızıntının ardından her iki şirkete de ulaştıklarını, şirketlerin sızıntıyı doğruladıklarını ve kendilerine dönüş yapacaklarını söylediğini öne sürdü. Fakat şirketlerden cevap gelmeyince verileri satışa koymaya karar verdiklerini paylaştı.

Hacker’ın yaptığı paylaşım kaldırıldı:

Verilerin satılığa çıkarıldığı belirtilen paylaşım, yayınlandığı forumda forum yöneticileri tarafından silindi.

82
13
4
3
2
Emoji İle Tepki Ver
82
13
4
3
2
Yorumlar(8)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
1 yıl önce
Hepsini kurun ve zaten RAM canavarı olan Chrome sistemi iyice sömürsün. Böylece siteye tıklayıp çay koyup gelecek vaktiniz olur.
Yanıtla
-4
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Opera kur
ne eklentiyle uğraşırsın ne de başka birşeyle
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
1 yıl önce
o sanki chromium tabanlı değilde...
1 yıl önce
Onun yerine Çin ile uğraşırsınız. Eğer Opera kullanmayı çok istiyorsanız Vivaldi kullanın. Opera’nın asıl kurucusu tarafından kurulan Opera benzeri ve Opera’dan daha güvenli bir tarayıcı.
-1
1 yıl önce
Sponsorblock (youtube daki reklam harici, bizzat youtuberlerin kendilerinin yaptığı video içi reklamları, video giriş-çıkış kısımlarını vs. otomatik atlatıyor)
uBlock Origin (diğer hepsine tek atan reklam engelleyici)
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Hepsini kurun ve 2 dakikada açılan sayfaların keyfini çıkarın.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Dark Reader ve uBlock origin harika eklentiler. Bunları aynı şekilde telefonda kullanmak içinde firefox kullanıyorum.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Resim içinde resim'in hala 'chrome'a gelmemesi büyük ayıp. O eklenti her sitede çalışmıyor. Tez vakitte varsayılan ayar olarak gelmesi lazım.
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
1 yıl önce
Arkadaşlar okuduğunuzu idrak edemiyor musunuz?
Her tarayıcıda yok demedim, her sitede çalışmıyor dedim. Youtube'da çalışıyor fakat mesela "Amazon Prime"da çalışmıyor.
Diğer arkadaş. Ben eklenti yok demedim. Eklenti olarak değil, varsayılan olarak "chrome"a dahil olması lazım dedim. Tıpkı "edge" gibi.
1 yıl önce
VAR ZATEN BUNLAR EKLENTİ İLE EKLEMİŞ
1 yıl önce
O eklenti var ve çalışıyor. Sadece ilgili video player'a iki defa sağ tıklayıp "resim içinde resim" seçeneğine tıklamanız yeterli. (Bu arada tüm tarayıcılarda mevcut, sadece chrome değil).
1 yıl önce
reklam engelleyici dışında bir şey kullanmıyorum. oldukça işe yarıyorlar.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
youtube videolarını indirmek için bir eklendi var mı. ?
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
1 yıl önce
IDM Crack’ler var denildiği gibi ama ben de önermiyorum. Onun yerine Github’ta IDM Trial Reset var. IDM’nin bedava deneme süresini sıfırlıyor. Crack atmadan rahatlıkla ve güven içerisinde kullanabilirsiniz. Ha yok ben açık kaynak bile olsa böyle şeylere güvenmiyorum diyorsanız Xtreme Download Manager indirebilirsiniz.
-1
1 yıl önce
En iyisi IDM+ ama o da ücretli. Crack versiyon önermem çünkü çok fazla virüs bulaşma ihtimali var ve web sayfalarına erişen bir eklentinin orijinal olmaması da hiç güvenli değil. Ücretsiz versiyonlar da var ama IDM, her sitedeki video, ses vs. indirebiliyor.
1 yıl önce
savefrom var