Çiçeksepeti'nin VPN Erişim Bilgileri Dark Web'de Sızdırıldı İddiası
2 dk okumawebtekno
PAYLAS:

Türkiye'nin en büyük e-ticaret platformlarından biri olan Çiçeksepeti, siber güvenlik dünyasında dikkat çeken bir iddia ile gündeme geldi. Dark Web üzerindeki yeraltı forumlarında, şirketin kurumsal ağına ait VPN erişim bilgilerinin satışa çıkarıldığı öne sürüldü. Ancak siber güvenlik uzmanları, bu durumun doğrudan bir veri ihlali anlamına gelmediğini vurguluyor.
İddiaların kaynağında, siber tehdit istihbaratı sağlayan Dark Web Intelligence tarafından tespit edilen bir yeraltı ilanı bulunuyor. Siber suç ekosisteminde "initial-access broker" (ilk erişim sağlayıcısı) olarak bilinen bir hacker, Çiçeksepeti ile ilişkilendirilen bir VPN erişim kapısını satışa sunduğunu iddia ediyor. Bu tür satıcılar genellikle çalınmış kullanıcı adı, şifre ve RDP bağlantılarını toplayarak diğer siber suç gruplarına pazarlıyor.
Satın alınan bu tür erişim bilgileri, şirketlerin iç ağlarına sızmak ve fidye yazılımı (ransomware) saldırıları düzenlemek için kullanılabiliyor. Ancak uzmanlar, Dark Web üzerinde bir ilanın var olması ile o ilandaki erişim bilgilerinin fiilen çalışıyor olmasının tamamen farklı konular olduğunun altını çiziyor.
Şu an için forumlarda Çiçeksepeti adının geçtiği bir VPN erişim ilanının bulunduğu kesinleşmiş durumda. Buna rağmen, ilanda satılan kullanıcı adı ve şifrelerin güncel olup olmadığı veya hesaba bağlı çok faktörlü kimlik doğrulama (MFA) sistemlerini aşıp aşamadığı bağımsız kaynaklarca henüz doğrulanmadı.
Olayın en çok merak edilen kısmı ise son kullanıcı verilerinin durumu. Mevcut verilere göre, şirketin kurumsal ağının ele geçirildiğine, ana sistemlerine sızıldığına veya müşteri verilerinin sızdırıldığına dair kamuoyuna sunulmuş somut bir kanıt bulunmuyor.
Siber güvenlik analistleri, şirketlerin bu tür "initial-access" ilanlarına karşı ağ altyapılarını sürekli izlemesi ve sıfır güven (zero trust) mimarilerini benimsemesi gerektiğini belirtiyor. Çiçeksepeti cephesinden ise konuyla ilgili henüz resmi bir açıklama yapılmadı.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.Türkiye'nin en büyük e-ticaret platformlarından birini hedef alan bu iddia, yerel şirketlerin siber güvenlik önlemlerini gözden geçirmesine neden olabilir.
Türk e-ticaret şirketleri ve kurumsal firmalar, VPN ve uzaktan erişim güvenlik protokollerini (MFA, Zero Trust) sıkılaştırabilir.
KVKK kurumu, olası bir veri ihlali durumunun kesinleşmesi halinde inceleme başlatabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



