Uzak Doğu’nun teknoloji üssü Japonya, dijital altyapıyı hedef alan devasa bir siber güvenlik kriziyle çalkalanıyor. Ülkenin önde gelen internet ve dijital araştırma firmalarından GMO Research & AI ile dev perakende zinciri Mr Max, merkezi sunucularına düzenlenen yetkisiz erişimler sonucunda milyonlarca müşterinin kişisel verilerinin dışarı sızdırıldığını doğruladı. Toplamda 2,6 milyonu aşkın kullanıcıyı doğrudan etkileyen sızıntı sonrası yetkililer alarm durumuna geçti.
Anket Platformunda Şifreler ve Adresler Ele Geçirildi
Saldırının ilk ayağında, GMO Research & AI bünyesinde faaliyet gösteren ve geniş bir kullanıcı kitlesine sahip olan pazar araştırma platformu "infoQ" hedef alındı. Şirket kanadından yapılan resmi bilgilendirmede, platforma kayıtlı yaklaşık 948 bin 500 üyenin ad-soyad, e-posta, ev adresi, telefon numarası ve sisteme giriş şifrelerinin çalındığı kaydedildi.
Güvenlik ihlalinin boyutları yalnızca veri hırsızlığıyla da sınırlı kalmadı. Siber korsanların, sızdıkları hesaplarda biriken ödül puanlarını izinsiz bir şekilde Amazon hediye kartlarına dönüştürerek nakde çevirdikleri tespit edildi. Şirket yönetimi, yaşanan mağduriyetlerin eksiksiz şekilde tazmin edileceğini ve mali kayıpların karşılanacağını ilan etti.
Perakende Devinin Online Mağazasında 1,7 Milyon Mağdur
Krizin ikinci adresi ise Japonya’nın tanınmış perakende markalarından Mr Max oldu. Şirketin çevrim içi alışveriş ağını hedef alan siber saldırganlar, e-ticaret platformunu kullanan yaklaşık 1,7 milyon müşterinin kişisel bilgilerine ulaştı. Sızdırılan veriler arasında kullanıcıların isimleri, e-posta adresleri ve iletişim numaralarının yer aldığı bildirildi.
Sistemler Fişten Çekildi, Geniş Çaplı İnceleme Başlatıldı
Olayın fark edilmesinin hemen ardından her iki şirket de radikal bir karar alarak etkilenen çevrim içi platformlarını ve dijital hizmetlerini geçici olarak durdurdu. Sunuculardaki erişim engellenirken, sızıntının kaynağını belirlemek ve sistem güvenliklerini yeniden tesis etmek amacıyla adli ve teknik inceleme başlatıldı. Emniyet birimleri ve siber güvenlik uzmanları, saldırının arkasındaki aktörleri tespit etmek için çalışmalarını sürdürüyor.