Çevrim içi tasarım platformu Canva’da yaşanan data sızıntısı Türkiye’de 424 kurumu etkiledi; şirket faturaları ve kontratlar dışarı sızdı.
Canva, kurumsal kullanıcıları direkt etkileyen önemli bir veri güvenliği kriziyle karşı karşıya. Kişisel Verileri Koruma Kurumu (KVKK) tarafından yayımlanan resmi bildiriye nazaran platformda kullanılan üçüncü taraf bir araca yetkisiz erişim sağlandı. Yaşanan sızıntıdan Türkiye’de faaliyet gösteren 424 kurum ve kuruluşun kritik evrakları ile çalışan dataları etkilendi.
Üçüncü Taraf Araç Üzerinden Sızdılar
Canva Pty Ltd tarafından KVKK’ya iletilen resmi bilgilere nazaran akın, şirketin direkt ana sunucularından değil, entegre çalışan üçüncü taraf bir hizmet aracılığıyla gerçekleşti. Bir tehdit aktörünün bilgi işleyenle kurulan temas üzerinden yetkisiz erişim elde ettiği ve sistemdeki hassas bilgileri dışarı aktardığı tespit edildi.
İhlalden etkilenen net gerçek kişi sayısı şimdi tam olarak belirlenemese de Türkiye merkezli 424 farklı tertibin datalarının sızdırıldığı kesinleşti. Güvenlik uzmanları, bu tıp üçüncü taraf tedarik zinciri ataklarının kurumsal datalar için ne denli büyük bir risk barındırdığını bir kere daha gözler önüne serdiğini vurguluyor.
Sızdırılan Veriler Arasında Neler Var?
Siber saldırganların ele geçirdiği bilgiler sırf temel bağlantı bilgileriyle sonlu kalmıyor; şirketlerin ticari sırlarını ve operasyonel süreçlerini ilgilendiren hayli kritik evrakları de kapsıyor:
Kullanıcılar ve Şirketler Ne Yapmalı?
KVKK, ihlalle ilgili ayrıntıları öğrenmek isteyen kişi ve kuruluşların Canva ile direkt temas kurabileceğini belirtiyor. Şirketler, platforma yükledikleri hassas evrakların sızıntı kapsamında olup olmadığını denetim etmek ismine adımlar atıyor.
Kullanıcılar Canva’nın resmi yardım merkezi (canva.com/en_au/help/contact-us/) üzerinden yahut direkt privacy@canva.com e-posta adresinden yetkililerle bağlantıya geçerek kendi hesaplarının ve kurumsal datalarının durumunu sorgulayabiliyor. Bilhassa platform üzerinden fatura, mukavele yahut müşteri formu yöneten kurumların gelen kuşkulu e-postalara ve oltalama (phishing) teşebbüslerine karşı dikkatli olması gerekiyor.
Kaynak: Shiftdelete