n11.com veri ihlali ile karşı karşıya. KVKK, konuyla ilgili resmi açıklama yaparak yaşanan bu veri sızıntısını doğruladı. İşte detaylar.
Türkiye’nin popüler alışveriş platformu n11.com, kötü niyetli kişilerin dışarıdan temin edilen e-posta adresleriyle sisteme girmeye çalışarak, kullanıcılarının verilerinin istemeyerek sızmasına neden oldu. Bu olay bugün Kişisel Verileri Koruma Kurulu (KVKK) tarafından doğrulandı.
n11.com’un 832 adet üyesine ait hesaplarına, dışarıdan temin edilen e-posta adresleri ile birlikte kullanıcı şifreleri, deneme yanılma yolu ile üçüncü şahıs kişiler tarafından ele geçirildiği teyit edildi. N11.com, bu ihlalleri aynı gün tespit etti ve durumu Kişisel Verileri Koruma Kurulu’na (KVKK) bildirdi.
Eğer bu sızıntıdan etkilenip etkilenmediğinizi bilmiyorsanız, size tavsiyemiz, n11.com şifrenizi değiştirmeniz ve MasterPass tarafından saklanan kredi veya banka kartı verilerinizi silmeniz.
Güvenli online yılbaşı alışverişi için 8 ipucu
KVKK‘nın veri sızıntısı için yaptığı açıklamaya aşağıdan ulaşabilirsiniz.
İşte n11.com veri ihlali hakkında yapılan o açıklama
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz olan Doğuş Planet Elektronik Ticaret ve Bilişim Hizmetleri A.Ş. tarafından Kurumumuza gönderilen 20.12.2019 tarihli yazıda özetle;
- Şirket ile bağlantısı olmayan üçüncü kişiler tarafından 832 adet n11.com üyesine ait e-posta adreslerinin internet ortamında ele geçirildiği,
- Söz konusu e-posta adresleri kullanılarak şifre deneme yoluyla üyelerin n11.com hesaplarına giriş yapıldığı,
- İhlalden etkilenen kişisel verilerin kimlik, iletişim ve müşteri işlem bilgileri olduğu,
- İhlalin 17.12.2019 tarihinde gerçekleştiği ve aynı gün tespit edildiği,
- Konu ile ilgili araştırmaların devam ettiği,
- İlgili kişilerin veri ihlaliyle ilgili olarak [email protected] adresinden bilgi alabilecekleri
bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 26.12.2019 tarih ve 2019/401 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.