Geçtiğimiz haftalarda Getir uygulamasının hacklendiği ve birtakım şahsî bilgilerin sızdırıldığı iddia edilmişti. Şu Anda de Getir, bahsedilen data sızıntısı ile ilgili olarak açıklamalar yaptı.

Geçtiğimiz haftalarda Türkiye’de restoran ve yemek teslimatları için hizmet veren Getir uygulaması, yaşanan bilgi sızıntıları ile gündeme gelmişti. Uygulamayı hackleyen ve verilere ulaşan siber korsanlar, bu bahis ile ilgili açıklamalarda da bulunmuştu.
Şimdi ise yaşanan yeni gelişmede Getir, yaşanan bilgi sızıntısına dair bir açıklamada bulundu. Şirket, yaşanan olayda kullanıcılara ait herhangi bir finansal datanın yahut uygulamaya giriş için kullanılan şifre bilgilerinin sızdırılmadığını söyledi.
Getir’in bu bahis ile ilgili açıklaması

Her ne kadar işlediğimiz ferdî bilgilerin kapalılığını korumak maksadıyla azami çabayı göstersek de zaman zaman şahsî dataların güvenliğine yönelik birtakım tehditlerle karşı karşıya kalmaktayız. Bu kapsamda 31 Mart 2023, 01 Nisan 2023 ve 08 Nisan 2023 tarihlerinde kötü niyetli şahıslar tarafından, Getir nezdinde işlenen ferdî bilgilerin yasa dışı internet ortamlarına sızdırıldığına dair tezler tarafımıza iletilmiştir. Şirketimiz tarafından yapılan incelemelerde, yasa dışı internet ortamlarında Getir müşterilerine ait olduğu iddia edilen birtakım ferdî bilgileri içeren ilişkilere (URL) yer verildiği anlaşılmıştır. Söz konusu URL’ler altında, şayet bu bilgileri Getir’e sağladıysanız, size ait aşağıda listelenmiş dataların kimileri yer almış olabilir:
Kimlik Bilgileri: Getir’e kayıtlı isim, soyadı, T.C. kimlik numarası, cinsiyet
İletişim Bilgileri: Getir’e kayıtlı GSM numarası, e-posta adresi, teslimat adresi
Hesap Bilgileri: Getir müşteri numarası ve hesap oluşturma tarihi
Müşteri İşlem Bilgileri: Getir uygulamasından verilen son sipariş tarihi ve numarası, sipariş verilen Getir dikeyi (Getir, Getir Büyük, Getir Yemek gibi), sipariş içeriği, iptal edilen sipariş sayısı ve toplam sipariş sayısından oluşan sipariş bilgileri
Diğer Bilgiler: Getir uygulamasına son giriş yapılan tarih ve pozisyon, Getir’e verilen iletişim müsaadeleri, sosyal medya profilinizi Getir hesabınıza bağlamış olmanız halinde, Getir ile paylaşılmasına izin verdiğiniz bilgilerin bir kısmı
Kredi kartı bilgileriniz Getir hesabınızda değil Getir’in ödeme tahlili sağlayıcısı Mastercard’ın Masterpass altyapısında saklanmaktadır. Şirketimiz sistemlerine kartın ait olduğu bankayı ve bankanın algoritması vasıtasıyla kart numarasının geçerli olup olmadığını belirten kredi kartı numaralarının kimi haneleri yansımaktadır. Kredi kartı numaralarınızın tamamına ve Masterpass hesap bilgilerinize yürürlükteki mevzuat uyarınca erişimimiz bulunmamaktadır. Münasebetiyle, olay dahilinde kullanıcılarımıza ait herhangi bir finansal data yahut Getir hesabına giriş için kullanılan bireye özel tek kullanımlık şifre bilgileri vb. herhangi bir hassas nitelikli data yer almamaktadır.
Şirketimizin data güvenliği ekipleri tarafından titizlikle yürütülen incelemeler ve sızma testleri sonucunda, Şirketimizin kullandığı sistemlere yönelik bir siber saldırı ya da siber hücuma yol açabilecek herhangi bir güvenlik açığı tespit edilmemiştir.
Getir’in yazılı açıklamasının tamamına buradaki linkten ulaşabilirsiniz.
Getir’le ilgili siber saldırı hakkındaki tüm ayrıntılar için;