Türkiye’nin en büyük kripto para borsalarından BtcTurk, haftalardır gündemde olduğu veri sızıntısı iddialarını doğruladı.
BtcTurk kripto para borsasının resmi Twitter hesaplarından yapılan açıklamada, veri setlerinin depolandığı ortamda yaşanan bir güvenlik ihlali ile bunların şirket dışına çıktığının düşünüldüğü vurgulandı. KVKK kapsamında veri sızıntısını açıklamak zorunda olan BtcTurk, tam olarak hangi verilerin sızdırıldığını da paylaştı.
BtcTurk Veri Sızıntısında Neler Açığa Çıktı?
BtcTurk tarafından aktarılan bilgilere göre kullanıcıların özçekim kayıtları, bakiye bilgileri, banka hesapları, finansa şifreleri ve nitelikli verileri sızdırılmadı. Buna rağmen Temmuz 2018 tarihinden önce kayıt olmuş 516.954 kullanıcının Temmuz 2018 tarihinde güncel olan aşağıdaki verilerinin sızdırıldığı düşünülüyor:
BtcTurk’ün 4 sayfalık açıklamasında, sistemlerin şu an için hiç olmadığı kadar güvenli ve saldırılara karşı geçilmez durumda olduğu belirtiliyor. Güncel bir sorun olmasa da daha önce yaşanan sızıntıdan dolayı kullanıcılardan özür dileyip sağduyulu yaklaşımları ile bu olayı açığa çıkartıp yapıcı eleştiride bulunan kişileri tebrik eden borsa, önemli bir adım atmış oldu.
BtcTurk Sızıntısında Bilgileri Yer Alanlar Ne Yapmalı?
BtcTurk, konu hakkında yayınladığı içeriğinde ise hem sızıntıda adı geçen kullanıcılara hem de bütün kullanıcılarına seslenerek güvenlik tavsiyelerinde bulundu.
BtcTurk tarafından aktarılan bilgilere göre kullanıcılar aşağıdaki adımları uygulayarak güvenliklerini arttırabilir:
- Şifre mahremiyetine özen göstererek,
- Şifre bilgilerini hiçbir şekilde üçüncü partilerle paylaşmayarak,
- Oltalama/phishing saldırılarına karşı dikkatli olarak,
- 2FA kodlarını ve/veya şifrelerini isteyen veya gönderilen linklere tıklamaya yönlendiren e-posta mesajlarına, aramalara, internet sitelerine vb. karşı dikkatli olarak,
- Hesap bilgilerini ve/veya şifrelerini kamuya açık bilgisayarlarda ve internet bağlantılarında kullanmayarak,
- Cihazlarda güvenliğe önem gösterip ek diğer tedbirleri uygulayarak.
BtcTurk, bu sızıntı ile ilgili şirket nezdinde bütün ek tedbirlerin alındığını ve su unsuru içeren eylemlerde bulunan kişiler hakkında da ilgili yasal mercilere başvurulduğunu vurguladı. BtcTurk, veri sızıntısına uğrayan kullanıcılarla da sırayla iletişi geçildiğini duyurdu.
Keşke bu kadar uzatmadan daha ilk haberde bunu yapaydi btcturk çok daha güvenilir olurdu…