Business Ekonomi Dünya Japonya’da dev veri sızıntısı: 2,6 milyondan fazla müşterinin bilgileri çalındı!

Japonya’da dev veri sızıntısı: 2,6 milyondan fazla müşterinin bilgileri çalındı!

Japonya’da hizmet veren internet teknolojileri devi GMO Research & AI ile ünlü perakende zinciri Mr Max, sunucularına düzenlenen eş zamanlı siber saldırılarla sarsıldı; 2,6 milyondan fazla kullanıcının hassas verileri korsanların eline geçti.

Japonya’da dev veri sızıntısı: 2,6 milyondan fazla müşterinin bilgileri çalındı!

Uzak Doğu’nun teknoloji üssü Japonya, dijital altyapıyı hedef alan devasa bir siber güvenlik kriziyle çalkalanıyor. Ülkenin önde gelen internet ve dijital araştırma firmalarından GMO Research & AI ile dev perakende zinciri Mr Max, merkezi sunucularına düzenlenen yetkisiz erişimler sonucunda milyonlarca müşterinin kişisel verilerinin dışarı sızdırıldığını doğruladı. Toplamda 2,6 milyonu aşkın kullanıcıyı doğrudan etkileyen sızıntı sonrası yetkililer alarm durumuna geçti.

Anket Platformunda Şifreler ve Adresler Ele Geçirildi

Saldırının ilk ayağında, GMO Research & AI bünyesinde faaliyet gösteren ve geniş bir kullanıcı kitlesine sahip olan pazar araştırma platformu "infoQ" hedef alındı. Şirket kanadından yapılan resmi bilgilendirmede, platforma kayıtlı yaklaşık 948 bin 500 üyenin ad-soyad, e-posta, ev adresi, telefon numarası ve sisteme giriş şifrelerinin çalındığı kaydedildi.

Güvenlik ihlalinin boyutları yalnızca veri hırsızlığıyla da sınırlı kalmadı. Siber korsanların, sızdıkları hesaplarda biriken ödül puanlarını izinsiz bir şekilde Amazon hediye kartlarına dönüştürerek nakde çevirdikleri tespit edildi. Şirket yönetimi, yaşanan mağduriyetlerin eksiksiz şekilde tazmin edileceğini ve mali kayıpların karşılanacağını ilan etti.

Perakende Devinin Online Mağazasında 1,7 Milyon Mağdur

Krizin ikinci adresi ise Japonya’nın tanınmış perakende markalarından Mr Max oldu. Şirketin çevrim içi alışveriş ağını hedef alan siber saldırganlar, e-ticaret platformunu kullanan yaklaşık 1,7 milyon müşterinin kişisel bilgilerine ulaştı. Sızdırılan veriler arasında kullanıcıların isimleri, e-posta adresleri ve iletişim numaralarının yer aldığı bildirildi.

Sistemler Fişten Çekildi, Geniş Çaplı İnceleme Başlatıldı

Olayın fark edilmesinin hemen ardından her iki şirket de radikal bir karar alarak etkilenen çevrim içi platformlarını ve dijital hizmetlerini geçici olarak durdurdu. Sunuculardaki erişim engellenirken, sızıntının kaynağını belirlemek ve sistem güvenliklerini yeniden tesis etmek amacıyla adli ve teknik inceleme başlatıldı. Emniyet birimleri ve siber güvenlik uzmanları, saldırının arkasındaki aktörleri tespit etmek için çalışmalarını sürdürüyor.

Yorumlar
Yorum yazma kurallarını okumuş ve kabul etmiş sayılırsınız