Kişisel Verileri Koruma Kurulu (KVKK) tarafından yapılan resmi duyuruyla tescillenen veri ihlali, şirketin dijital altyapısının siber korsanlar tarafından ele geçirildiğini ortaya koydu.

Bursa merkezli dev firmanın sistemlerine sızan bilgisayar korsanları, operasyonu durma noktasına getirirken milyon dolarlık fidye talebiyle şirketi köşeye sıkıştırdı.

163 Bin Kişinin Bilgileri Tehlikede

Yaşanan bu büyük dijital sızıntı, sadece şirketin ticari sırlarını değil, devasa bir kullanıcı ve çalışan kitlesini de vurdu. İlk belirlemelere göre ihlalden etkilenenlerin dökümü şu şekilde:

  • 150.000 Müşteri: Sipariş veren müşterilerin ad-soyad, açık adres, telefon numaraları ve geçmiş sipariş detayları sızdırıldı.
  • 13.000 Çalışan: Şirket bünyesinde görev yapan personelin kimlik bilgileri, iletişim detayları ve tüm özlük dosyalarındaki hassas veriler korsanların eline geçti.

Kofteci Yusufun Dijital Kalesi Dustu Binlerce Kisinin Verisi Siber Korsanlarin Elinde2

Milyon Dolarlık Fidye Ve Kilitlenen Sistemler

Geçtiğimiz Cuma günü gerçekleşen saldırı sonrası Köfteci Yusuf’un tüm sevkiyat, lojistik ve satış sistemleri adeta felç oldu.

Şahin’den Kadir Gecesi Mesajı: “Müstekbirlerin Alaşağı Edildiği Bir Fethe Vesile Olsun”
Şahin’den Kadir Gecesi Mesajı: “Müstekbirlerin Alaşağı Edildiği Bir Fethe Vesile Olsun”
İçeriği Görüntüle

Yurt dışı kaynaklı olduğu tespit edilen siber korsanların, ele geçirdikleri verileri geri vermek ve sistemleri açmak karşılığında astronomik rakamlarda fidye talep ettiği öğrenildi. Ancak şirket yönetiminin bu baskıya boyun eğmeyerek fidye ödemeyi reddettiği ve sunucularını tamamen yenileme kararı aldığı bildirildi.

Siber güvenlik uzmanları, şirketin bu tür saldırılara karşı savunma mekanizmalarını kurmakta geciktiğini ve bu ihmalin maliyetinin her geçen gün katlanarak arttığını vurguluyor.

KVKK Süreci Ve Gelecek Tehlikeler

KVKK’nın kamuoyu ile paylaştığı bu ihlal bildirimi sonrası, etkilenen kullanıcıların kimlik hırsızlığı ve dolandırıcılık gibi risklere karşı dikkatli olması öneriliyor.

Şirket, bir yandan çöken sistemlerini ayağa kaldırmaya çalışırken bir yandan da veri sızıntısının hukuki sonuçlarıyla mücadele ediyor.

Yaşanan bu olay, dijital dönüşümünü tamamlayan dev şirketlerin siber güvenlik yatırımlarının ne kadar hayati olduğunu bir kez daha acı bir şekilde gösterdi.