ZARA müşterilerini uyardı: Tekstil devine siber saldırı!
ZARA müşterilerini uyardı: Tekstil devine siber saldırı!
Moda devi Zara, milyonlarca müşterisini etkileyen büyük bir veri ihlali yaşandığını duyurdu. Üçüncü taraf bir veri tabanına yönelik yetkisiz erişim sağlandığını açıklayan şirket, kullanıcıları olası dolandırıcılık girişimlerine karşı uyardı.
Küresel hazır giyim sektörünün en büyük aktörlerinden İspanya merkezli Zara, veri güvenliğinde yaşanan sızıntıyla anılıyor. Şirket tarafından müşterilere gönderilen resmi bilgilendirme metninde, analitik amaçlarla saklanan kişisel verilere siber saldırganlar tarafından erişildiği duyuruldu.
YETKİSİZ ERİŞİM 14 NİSAN'DA GERÇEKLEŞTİ
Resmi bildiriye göre siber saldırı ve sisteme sızma olayı 14 Nisan tarihinde meydana geldi. Zara, müşterilerle olan ticari ilişkilere dair bilgilerin yer aldığı ve üçüncü bir tarafta barındırılan veri tabanlarına yönelik yetkisiz bir erişim durumu saptadıklarını açıkladı. Yetkili mercilerin ve medya organlarının vakit kaybetmeden bilgilendirildiğini ifade eden şirket, siber hırsızların kullanıcıların internet sitesi ve uygulama üzerindeki gezinme verilerine, geçmiş döneme ait satın alma geçmişi kayıtlarına, sistem içi dahili kimlik tanımlayıcılar ile cihaz kimliklerine, müşteri hizmetleri sorguları ve bazı iletişim bilgilerine ulaştığını duyurdu.
BANKA KARTLARI VE ŞİFRELER GÜVENDE
Yaşanan veri sızıntısının ardından Zara yönetiminden kritik bir güvence açıklaması geldi. İhlalin finansal kaynakları kapsamadığını belirten perakende devi; siber saldırının giriş şifrelerini, banka ve kredi kartı verilerini ya da benzeri herhangi bir hassas kişisel veriyi etkilemediğini teyit etti. Ayrıca güvenlik protokollerinin hızlıca devreye alındığı ve ticari platformların kesintisiz olarak hizmet vermeye devam ettiği vurgulandı.

MÜŞTERİLERE BAĞLANTI UYARISI
Veri ihlalinin doğrudan kaç müşteriyi etkilediği net olarak belirtilmese de sızan iletişim bilgileri nedeniyle (oltalama phishing) girişimlerine karşı uyarı yapıldı. Zara, müşterilerine yönelik dolandırıcılık riskine karşı yaptığı uyarıda, şüpheli iletişimlere, ödeme yapılmasına veya ek kişisel bilgiler verilmesine yönelik olağandışı veya acil taleplere karşı azami dikkat gösterilmesi gerektiğini, ayrıca kaynağı tamamen güvenilir olmayan bağlantılara tıklanmamasını veya ekli dosyaların açılmamasını önerdi.
Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.



