Spor Giyim Mağazası Barçın, Hacklendiğini Açıkladı: Yaklaşık 200 Bin Kullanıcının Bilgileri Ele Geçirildi

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,316
7,709
Spor giyim sektöründe Türkiye'nin başarılı isimlerinden olan Barçın, hacklendiğini açıkladı.

Türkiye’nin popüler spor giyim mağazalarından birisi olan Barçın, Kişisel Verileri Koruma Kurumu'na önemli bir bildiride bulundu. Mağaza zinciri, KVKK aracılığıyla paylaştığı kamuoyu duyurusunda hacklendiğini açıkladı. Barçın tarafından paylaşılan bilgilerde olayın nasıl gerçekleştiği ve kaç kullanıcının olaydan etkilendiği de paylaşıldı.

Barçın'ın bildirisine göre veri ihlali, Barçın kullanıcıları, müşterilerini ve potansiyel müşterilerini etkiledi. Veri ihlalinden etkilenen kişi sayısının ise 187 bin 930 olduğu bildirildi. Barçın, ilgili kişileri veri sorumlusuna ait çağrı merkezi, WhatsApp destek hattı, sosyal medya kanalları ve e-mail adresi aracılığıyla bilgi alabilecekleri konusunda bilgilendirdi.

958e95d0ac7842e4f7d157e708f132487f250b9e.jpeg



Barçın'ın açıklamasına göre saldırganlar, 187 bin 930 kişiye ait isim, soyisim, cinsiyet, telefon numarası, e-posta adresi, müşteri ID'si ve kullanıcıların siteye üye oldukları tarih bilgilerini ele geçirdi. Şirket, söz konusu verilerde yer alan müşteri ID'lerinin, kendi sistemlerinde yer alan ID'ler ile uyuşmadığını ifade etti.

Barçın'ın yapmış olduğu tespitlere göre veri ihlali, kişilere ait verilerin bulunduğu Excel formatındaki dosyanın .csv formatına dönüştürülmesi için kullanılan ara yazılım programı aracılığıyla gerçekleşti.


860cd8ea68d772579f0f2cd517240026faf2a75d.jpeg


Barçın'ın KVKK'ya bildirmiş olduğu veri ihlali, ilk olarak bir bir hacker forumunda ortaya çıkmıştı


q6iq2ex.jpg


iUBacd.gif
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.