Skoda, veri ihlalinin şirketin teknik güvenlik izleme süreçleri sırasında tespit edildiğini belirtti. Saldırının fark edilmesinin ardından çevrim içi mağaza sisteminin geçici olarak kapatıldığı, güvenlik açığının giderildiği ve mevcut koruma mekanizmalarının yeniden gözden geçirildiği ifade edildi.
Skoda aynı zamanda olayın detaylarını incelemek amacıyla bağımsız adli bilişim uzmanlarıyla çalışmaya başladığını ve ilgili resmi kurumlara gerekli bildirimlerin yapıldığını duyurdu.
Kredi kartı bilgileri güvende
Yapılan açıklamaya göre saldırı sonucunda kullanıcıların isim, adres, e-posta adresi, telefon numarası, sipariş detayları ve hesap bilgileri gibi kişisel verilerine ulaşıldı. Skoda ayrıca veri ihlali sırasında şifre hash’lerinin de erişilen veriler arasında bulunduğunu doğruladı. Ancak şirket, kredi kartı bilgilerinin etkilenmediğini özellikle vurguladı.
Olayın kapsamına ilişkin dikkat çeken bir diğer detay ise şirketin veri sızıntısının boyutunu net biçimde belirleyememesi oldu. Skoda, mevcut sistem protokollerinin verilerin sunuculardan dışarı aktarılıp aktarılmadığını veya ne ölçüde kopyalandığını kesin olarak tespit etmeye imkan vermediğini açıkladı. Bu nedenle ihlalden kaç kişinin etkilenmiş olabileceğine dair henüz resmi bir sayı paylaşılmadı.
Şirket, şu ana kadar ele geçirilen verilerin kötüye kullanıldığına dair herhangi bir kanıt bulunmadığını ifade etti. Şirket, Skoda adına gönderilmiş gibi görünen şüpheli e-postalar, bağlantılar veya hesap giriş denemelerine karşı temkinli olunması istendi. Kullanıcıların güvenlik amacıyla parolalarını değiştirmeleri de tavsiye edildi.
Bu haberi ve diğer DH içeriklerini, gelişmiş mobil uygulamamızı kullanarak görüntüleyin: