Son Konu

BtcTurk, Hacklendiğini Doğruladı

Garfield

Yeni Üye
Katılım
9 Ocak 2022
Mesajlar
171,000
Tepkime
0
Puanları
36
Yaş
45
Credits
0
Geri Bildirim : 0 / 0 / 0
btcturk-hacklendigini-dogruladi-technopat.jpg

Hatırlayacağınız üzere, birkaç gün kadar evvel Twitter üzerinden yapılan paylaşımla bir arada BtcTurk kullanıcılarının datalarının sızdırıldığı hatta bu dataların Raidforums.com üzerinden satışa sunulduğu söz edilmişti. Daha sonrasındaysa yapılan araştırmalar sonucunda 2018’de BtcTurk kullanıcılarının datalarının sızdırıldığı ortaya çıkmıştı. Tüm bu yaşananların akabinde BtcTurk cephesinden nasıl bir açıklama geleceği merak edilirken, kripto para borsası kısa bir mühlet evvel ayrıntılı bir duyuru yayınladı. Şirket yayınlamış olduğu duyuruyla birlikte hacklendiğini doğruladı.

Yaşanan bu bilgi ihlali sonrasında hangi dataların dışarıya sızdığını açıklayan şirket, ayrıyeten kullanıcılara ilişkin bakiye bilgileri, selfie kayıtları, banka hesapları ve finansal şifreleri ile ilgili rastgele bir data sızıntısının kelam konusu olmadığına da bilhassa dikkat çekti.



2018 yılında 516 bin 954 kullanıcının bilgilerinin sızdırıldığını doğrulayan şirket, bu bilgi sızıntısının nasıl yaşandığını da açıkladı. Şirketin bahisle ilgili açıklaması ise şöyle:

“Bahse husus tezde sunulan örnek bilgilerin, iş paydaşlığı içerisinde olduğumuz kurumlar ile KVK kapsamında yapılan kontratlara uygun olarak paylaşılmasından evvel, Temmuz 2018 tarihinde sistem dışına çıkartılan data setlerinden birinin taslak hali (veritabanından alınan birinci hali) olduğu değerlendirilmiştir. Bahse bahis data setinin depolandığı ortamda oluşan bir güvenlik ihlali sonucunda şirket dışına çıktığı düşünülmektedir.”

Şirket birebir vakitte 2018 yılında sızdırılan data çeşitlerini de kullanıcılarla paylaştı. 2018 yılında data sızıntısından etkilendiği düşünülen kullanıcı dataları ise şu biçimde sıralanıyor:
  • BtcTurk’te kayıtlı İsim Soyad, TC Kimlik Numarası ve kullanıcı numarası/User ID bilgisi,
  • BtcTurk’te kayıtlı E-Posta Bilgisi,
  • BtcTurk’te Kayıtlı Adres Bilgisi,
  • BtcTurk’te kayıtlı Doğum Tarihi,
  • BtcTurk’te Kayıtlı Cep Telefonu Numarası,
  • Temmuz 2018 öncesi hesaba en son giriş tarihi,
  • Temmuz 2018 öncesi hesaba en son giriş yapılan IP Adresi
  • Geri döndürülemez formda PBKDF2 Algoritması ile Maskelenmiş Kullanıcı Şifreleri
BtcTurk açıklamasında ayrıyeten Temmuz 2018 tarihinden sonra platforma üye olan kullanıcıların bilgi ihlalinden etkilenmediğini de duyurdu.

Mevzuyla ilgili bir kadro açıklamalarda bulunan şirket açıklamasında; “İhlalden etkilenen kullanıcılarımızın bilgi seti içeriğinde yer almayan bilgileri (selfie/özçekim kayıtları, bakiye bilgileri, banka hesapları, finansal şifreleri ve nitelikli verileri) ile Temmuz 2018 tarihinden sonra Şirketimize üye olan kullanıcılarımızın bu ihlalden etkilenmediğini sizlere duyurmak isteriz.

Kullanıcılarımızın süreç güvenliği açısından büyük kıymet teşkil eden şifre/parola üzere dataları ise sistemlerimizde itimatla saklanmaktadır. PBKDF2 algoritması ile parolalar tek taraflı formda saklanarak, ilgili şifre sahibi kullanıcı dışında kimsenin bilemeyeceği ve geriye döndürülemez bir biçimde korunmaktadır. PBKDF2 algoritmasının mevcut teknolojik imkanlarla geri döndürülmek suretiyle şifrelerin tespiti mümkün değildir.” sözlerine yer verdi.
 
Üst Alt