Ana SayfaDijital GüvenlikZara'nın 197 bin Müşterisinin Verileri Ünlü Hacker Grubunun Eline Geçti

Zara’nın 197 bin Müşterisinin Verileri Ünlü Hacker Grubunun Eline Geçti

Yayımlandı:

- Bu Alana Reklam Vermek İçin: bilgi@dijitaliyidir.comspot_img

Dijital dünyada veri sızıntıları hız kesmeden devam ederken, ünlü hazır giyim markası Zara da siber suç grubu ShinyHunters’ın hedefi oldu. Yaklaşık 197 bin Zara müşterisine ait verilerin ele geçirildiği ve bu verilerin çevrim içi olarak dolaşıma sokulduğu doğrulandı.

İhlal nasıl gerçekleşti?

Saldırının doğrudan Zara’nın altyapısından değil, Inditex’in geçmişte birlikte çalıştığı üçüncü taraf bir analitik sağlayıcısından kaynaklandığı belirtiliyor. ShinyHunters’ın, bu sağlayıcının elindeki yetkilendirme bilgilerini kötüye kullanarak Zara müşterilerine ait verilerin tutulduğu bulut ortamına eriştiği ifade ediliyor.

Bu noktada kritik detay, şirketin kendi sistemleri yerine “eski bir teknoloji sağlayıcısı” üzerinden vurulmuş olması. Yani yıllar önce kullanılan ama bugün aktif olmayan bir araç bile, yanlış kapatıldığında veya iyi yönetilmediğinde markalar için ciddi risk yaratabiliyor.

Hangi veriler sızdırıldı?

Veri ihlaline ilişkin paylaşılan bilgilere göre sızdırılan kayıtlar yaklaşık 197 bin müşteriyi kapsıyor ve özellikle aşağıdaki veri türlerini içeriyor:

  • E-posta adresleri
  • Sipariş ve talep kimlikleri
  • Satın alma geçmişi ve ürün bilgileri
  • Müşteri destek taleplerine dair içerikler
  • Coğrafi pazar (müşterinin işlem yaptığı ülke/pazar bilgisi)

Inditex tarafından yapılan açıklamada, isim, telefon numarası, fiziki adres, şifre ve ödeme bilgileri gibi daha hassas verilerin bu olay kapsamında ele geçirilmediğinin altı çiziliyor.

ShinyHunters’ın daha büyük kampanyasının parçası

Zara olayı, ShinyHunters grubunun son dönemde yürüttüğü çok daha geniş çaplı bir “veri çalma ve şantaj” kampanyasının yalnızca bir parçası. Grup, son haftalarda farklı sektörlerden yaklaşık 40 kurumu hedef aldığını iddia ediyor.

Bu kampanyada ismi geçen bazı markalar ve kurumlar şöyle:

  • 7‑Eleven
  • Carnival Corporation
  • Lüks moda perakendecisi Mytheresa
  • Eğitim platformu Udemy
  • Tıbbi cihaz üreticisi Medtronic
  • Instructure’ın Canvas öğrenme yönetim sistemi

Paylaşılan bilgilere göre Medtronic’e ait 9 milyon kaydın, Canvas tarafında ise binlerce okul ve yüz milyonlarca kullanıcıya ait verilerin etkilendiği iddia ediliyor.

Fidye yok, sadece veri ve şantaj

ShinyHunters’ın diğer birçok siber suç grubundan ayrıştığı nokta, klasik fidye yazılımı taktiğini terk etmiş olması. Grup, sistemleri şifrelemek yerine yalnızca veriyi çalıyor ve bu veri üzerinden “ödeme yap, yoksa yayımlarız” modeliyle hareket ediyor.

Son sızdırılan mesajlarında, çaldıkları verileri suç dünyasında mümkün olan en geniş kitleyle paylaşacaklarını ve bu verilerin “süresiz” olarak dolaşımda kalacağını söylüyorlar. Bu yaklaşım, veri ihlallerinin etkisini uzun vadeye yayan, markaların itibar riskini de sürekli canlı tutan bir tehdit anlamına geliyor.

Zara müşterileri ne yapmalı?

Zara veya Inditex bünyesindeki markalardan çevrim içi alışveriş yapan kullanıcıların özellikle e-posta güvenliğine dikkat etmesi gerekiyor.

Pratik adımlar:

  • E-posta kutunuza gelen “hesabınızı doğrulayın, siparişinizle ilgili sorun var” temalı linklere tıklamadan önce gönderen adresini mutlaka kontrol edin.
  • Şüpheli maillerdeki linkleri açmak yerine, doğrudan Zara’nın resmi web sitesine giderek hesabınızı oradan kontrol edin.
  • Farklı platformlarda aynı e-posta ve şifre kombinasyonunu kullanıyorsanız, şifrelerinizi güçlü ve benzersiz hale getirin.
  • Mümkün olan yerlerde iki faktörlü kimlik doğrulamayı aktifleştirin.

Verinizin bu ihlalde yer alıp almadığını anlamak için Have I Been Pwned gibi veri ihlali takip servislerinden e-posta adresinizi kontrol edebilirsiniz.

Markalar için çıkarılacak ders: Üçüncü taraf risk yönetimi

Zara örneği, “artık çalışılmayan” bir hizmet sağlayıcının bile siber risk üretmeye devam edebileceğini gösteren çarpıcı bir vaka. Şirketlerin sadece kendi sistemlerini değil, çalıştıkları (ve çalışmayı bıraktıkları) tüm üçüncü tarafların güvenlik hijyenini de takip etmesi gerekiyor.

  • Kullanılmayan entegrasyonlar ve eski sağlayıcı hesapları düzenli olarak kapatılmalı.
  • Veri erişim yetkileri, iş ilişkisi bittiği anda iptal edilmeli.
  • Tüm tedarik zinciri için periyodik güvenlik denetimleri yapılmalı.

Bugünün dijital dünyasında, asıl hedefte marka olsa bile saldırının giriş kapısı çoğu zaman üçüncü taraf bir uygulama veya hizmet oluyor.

Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol

Son Eklenenler

Günün Özeti – 10 Ekim

Panama'daki 7,7'lik deprem, Qualcomm-Arm davası, Meta'nın Muse kararı, OpenAI'daki işten çıkarmalar ve yapay zekâ şirketlerinin kriz hazırlığı günün öne çıkan başlıkları.

Webb, Bilinen En Soğuk Kahverengi Cücede Su Bulutlarının Değiştiğini Gözlemledi

James Webb Uzay Teleskobu, bilinen en soğuk kahverengi cüce WISE 0855'te su bulutlarının kalınlığının zaman içinde değiştiğini ortaya koydu. Arizona Üniversitesi araştırmacılarına göre bulgu, Güneş Sistemi dışındaki su bulutlarında yaşanan değişimin ilk doğrudan doğrulaması.

Sosyal Medyaya Yaş Sınırı 1 Kasım’da Başlayacak: e-Devlet ile Doğrulama Yapılacak

Siber Güvenlik Başkanlığı'nın yönetmeliği Resmi Gazete'de yayımlandı. 1 Kasım 2026'dan itibaren 15 yaş altı çocuklara sosyal ağ hizmeti verilemeyecek; yaş bilgisi e-Devlet üzerinden alınacak belirteçle doğrulanacak.

OpenAI, 2026 Sonunda 70 Milyar Dolarlık Yıllık Gelir Bekliyor

Bloomberg'e göre OpenAI, yıllık gelirinin yıl sonuna kadar 70 milyar doları bulmasını bekliyor. Büyümenin ana kaynağı kurumsal müşteriler olacak. Haber, teknoloji hisselerindeki satış dalgasının ertesinde piyasaya nefes aldırdı.

Buna benzer diğer içerikler

Günün Özeti – 10 Ekim

Panama'daki 7,7'lik deprem, Qualcomm-Arm davası, Meta'nın Muse kararı, OpenAI'daki işten çıkarmalar ve yapay zekâ şirketlerinin kriz hazırlığı günün öne çıkan başlıkları.

Webb, Bilinen En Soğuk Kahverengi Cücede Su Bulutlarının Değiştiğini Gözlemledi

James Webb Uzay Teleskobu, bilinen en soğuk kahverengi cüce WISE 0855'te su bulutlarının kalınlığının zaman içinde değiştiğini ortaya koydu. Arizona Üniversitesi araştırmacılarına göre bulgu, Güneş Sistemi dışındaki su bulutlarında yaşanan değişimin ilk doğrudan doğrulaması.

Sosyal Medyaya Yaş Sınırı 1 Kasım’da Başlayacak: e-Devlet ile Doğrulama Yapılacak

Siber Güvenlik Başkanlığı'nın yönetmeliği Resmi Gazete'de yayımlandı. 1 Kasım 2026'dan itibaren 15 yaş altı çocuklara sosyal ağ hizmeti verilemeyecek; yaş bilgisi e-Devlet üzerinden alınacak belirteçle doğrulanacak.