Japonya merkezli Times Car, 6.6 milyon kullanıcısının verilerini tehlikeye attı.
Reporter Ekonomi: Veri İhlali Detayları
Japonya’nın Times Car araç paylaşım hizmetinde meydana gelen bir veri ihlali, yaklaşık 6.6 milyon mevcut ve eski kullanıcının bilgilerini tehlikeye soktu. Times Car, Park24 Grubu’na bağlı Times Mobility tarafından işletilmektedir. Şirket, 25 Eylül 2023’te saat 09:07’de web sistemlerine yetkisiz erişim tespit etti. Erişim, 26 Eylül’de engellendi ancak saldırının tam giriş noktası hâlâ araştırılmakta. Bu olay, reporter ekonomi açısından önemli bir veri güvenliği sorunu olarak değerlendiriliyor.
Etkilenen Hesaplar ve Açıklanan Bilgiler
Etkilenen hesaplar, hem mevcut hem de eski Times Car üyelerini, ayrıca Times Business Service kurumsal programının kullanıcılarını da içeriyor. Times Car’a göre, ifşa edilen bilgiler hesaplara göre değişiklik göstermekte; adlar, adresler, doğum tarihleri, telefon numaraları, e-posta adresleri, sürücü belgesi bilgileri, kimlik doğrulama belgeleri, hesap şifreleri ve bağlı hizmet kimliklerini kapsıyor. 29 Eylül’de yapılan bir güncellemede, yaklaşık 1.6 milyon hesaba ait kimlik doğrulama bilgilerinin erişildiği doğrulandı.
Times Car, kullanıcıları, şirketten geliyormuş gibi görünen e-postalar, SMS mesajları ve telefon aramalarına karşı dikkatli olmaları konusunda uyardı ve bu kanallar aracılığıyla şifre veya kredi kartı bilgisi talep etmeyeceklerini belirtti.
Araştırma ve Kullanıcıların Riskleri
Times Mobility, olayın nedenini ve kapsamını belirlemek için bir dış uzmanla birlikte adli bir inceleme yürütmektedir. Ayrıca, ihlali Japonya Kişisel Bilgileri Koruma Komisyonu ve polise bildirdi ve etkilenen kullanıcılarla aşamalı olarak bireysel iletişim kurmayı planlıyor. Öte yandan, Japonya’nın büyük kredi bilgi ajanslarında artan talep gözlemleniyor. 29 Eylül’de Kredi Bilgi Merkezi (CIC), çevrimiçi kredi raporu açıklamaları ve kendi kendine raporlama için alım numaralarının alınmasında zorluklar yaşandığını bildirdi. Bir gün sonra, Japonya Kredi Bilgi Referans Merkezi (JICC), akıllı telefon uygulamasına gelen yoğun trafik nedeniyle hatalar ve gecikmeler yaşandığını bildirdi.
Uzman Görüşü
SecurityScorecard Kamu Politikaları Başkanı Michael Centrella, kimlik belgelerinin ifşasının, ihlalin kendisinden çok daha uzun süreli riskler yaratabileceğini belirtti. Centrella, “Bir şifre değiştirilebilir, ancak birinin kimlik belgesinin kopyası, ilk olaydan çok sonra bile suçlular için yararlı kalabilir,” dedi. Ayrıca, eski üyelerin ve kayıt işlemini tamamlamayan kişilerin bilgilerini de içeren hesapların bulunduğunu vurguladı ve bazı kişilerin Times Car’ın hâlâ bilgilerini sakladığını düşünmemiş olabileceğini belirtti. Centrella, çalınan isimler, iletişim bilgileri ve sürücü belgesi bilgilerinin sahte mesaj veya aramaların daha inandırıcı görünmesine neden olabileceğine dikkat çekti.
Sonuç
Times Car veri ihlali, Japonya’da önemli bir güvenlik açığı olarak kaydedildi ve kullanıcıların kişisel bilgilerini koruma konusundaki endişeleri artırdı.



