Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: M&S, siber saldırıda müşteri verilerinin çalındığını açıkladı ve şifre yenilemeye zorladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » M&S, siber saldırıda müşteri verilerinin çalındığını açıkladı ve şifre yenilemeye zorladı.

Siber Güvenlik

M&S, siber saldırıda müşteri verilerinin çalındığını açıkladı ve şifre yenilemeye zorladı.

teknomers
Son güncelleme: 13 Mayıs 2025 16:56
teknomers
Paylaş
Paylaş

Marks and Spencer’da Siber Saldırı: Müşteri Verileri Tehlikede

Marks and Spencer (M&S), geçtiğimiz ay yaşanan bir siber saldırıda müşteri verilerinin çalındığını doğruladı. Bu saldırı, 22 Nisan 2025 tarihinde gerçekleşti ve fidye yazılımı kullanıldı. Saldırı sırasında, M&S’nin sunucuları şifrelenerek işletme operasyonları önemli ölçüde etkilendi. Şirket, 1,400 mağazasında çevrimiçi sipariş almaya ara vermek zorunda kaldı.

Contents
  • Marks and Spencer’da Siber Saldırı: Müşteri Verileri Tehlikede
  • DragonForce Ransomware’ın Rolü
  • Veri İhlali ve Etkileri
  • Maruz Kalınan Veri Türleri
  • Müşteri Güvenliği ve İletişim Stratejileri
  • İklim Değişikliği ve Siber Güvenlik Bağlantısı
  • Müşterilerin Ewroları

DragonForce Ransomware’ın Rolü

BleepingComputer’ın haberine göre, saldırıları gerçekleştiren DragonForce ransomware destekçileri, Scattered Spider adı verilen sosyal mühendislik taktikleri kullanarak Marks and Spencer’ın ağlarına sızdı. Bu süreçte saldırganlar, şirketin sunucularında bulunan VMware ESXi sanal makinelerini şifreledi. Bu tür saldırılar, küçük ve büyük işletmeleri hedef alabilen ciddi bir tehdit unsuru haline gelmiştir.

Veri İhlali ve Etkileri

Marks and Spencer, siber saldırının hemen ardından durumu araştırmaya başladı ve duyarlı kişisel bilgilerin çalındığını kamuoyuna açıkladı. M&S CEO’su Stuart Machin, bu durumu açıklayan bir mektubu şirketin resmi Facebook sayfasında paylaştı. Machin, "Maalesef, bazı kişisel müşteri bilgilerinin alındığını bildirmek için bugünkü mektubumuzu yazdık," dedi.

Machin, önemli bir detay olarak, çalınan bilgilerin kart veya ödeme detayları içermediğini ve kullanılabilir şifrelerin bulunmadığını vurguladı. Bu bağlamda, müşterilerin herhangi bir işlem yapması gerekmediği belirtildi. Ancak, siber saldırının etkileri nedeniyle tüm aktif M&S hesapları, kullanıcıların bir sonraki girişlerinde şifrelerini sıfırlamalarını talep edecektir.

Maruz Kalınan Veri Türleri

M&S’nin web sitesinde yayınlanan sıkça sorulan sorular (FAQ) bölümünde, çalınan veri türleri açıklandı. Bunlar arasında:

  • Tam ad
  • E-posta adresi
  • Ev adresi
  • Telefon numarası
  • Doğum tarihi
  • Çevrimiçi sipariş geçmişi
  • Aile bilgileri
  • Sparks Pay referans numaraları
  • "Maskelenmiş" ödeme kartı bilgileri

Maskelenmiş teriminin tam olarak ne anlama geldiği belirsiz. Ancak, yalnızca kısmi numaraların ifşa edilmiş olabileceği düşünülmektedir. BleepingComputer, M&S ile bu durumu doğrulamak için iletişime geçti.

Müşteri Güvenliği ve İletişim Stratejileri

M&S, müşterileriyle hususi bir iletişim stratejisi geliştirdi. Şirket, dolandırıcılık amaçlı e-postalara ve mesajlara karşı dikkat edilmeleri gerektiğini belirtiyor. "Bizi arayan veya e-posta gönderen kişilerin, isminizi veya şifrenizi istemesi durumunda bu kişi ya da kişiler gerçek M&S çalışanı değildir," diye uyarıyorlar.

M&S, şu anda Sparks tekliflerinin askıya alındığını duyurdu. Bununla birlikte, online sipariş işlemleri veya diğer iş süreçlerindeki aksaklıklar hakkında henüz spesifik bir güncelleme yapılmadı.

İklim Değişikliği ve Siber Güvenlik Bağlantısı

Son yıllarda siber saldırılar, iklim değişikliği ile birlikte dikkat çekici bir artış göstermektedir. Bu durum, iş dünyasında yalnızca maddi kayıplara değil, aynı zamanda itibar kaybına da yol açmaktadır. Şirketlerin güvenlik önlemlerini artırmaları ve çalışanlarına bu konuda gerekli eğitimleri vermeleri zorunlu hale gelmiştir.

Bunun yanında, müşterilerin bilinçlendirilmesi de büyük önem taşımaktadır. Veri koruma ve siber güvenlik konularında müşterilere bilgi sağlamak, şirketlerin güvenilirliğini artıran bir stratejidir. M&S de, bu bağlamda bilinçlendirici içeriklerle müşteri iletişimini güçlendirmeye çalışmalıdır.

Müşterilerin Ewroları

Müşterilerin, siber saldırılara karşı nasıl davranmaları gerektiği konusunda bilinçli olmaları son derece önemlidir. Müşteriler, internet üzerinden alışveriş yaparken dikkatli olmalı ve kişisel bilgilerini paylaşmadan önce sorgulayıcı bir tavır sergilemelidir. Ayrıca, şifrelerini düzenli olarak güncellemeleri ve hiç tanımadıkları kişilerin e-posta veya telefon aracılığıyla kendileriyle iletişim kurmasına karşı tetikte olmaları gerekmektedir.

M&S, etkilenen tüm müşterilere gerekli bildirimleri yapmayı taahhüt etti ve duruma dair daha fazla bilgi sağlamak için hazırlık içinde olduğunu belirtti. Şirketin, yaşanan bu siber saldırıdan ders çıkarması ve gelecekteki önlemleri artırması oldukça kritik bir süreç olacaktır.

Çünkü, günümüzde siber saldırılar, işletmelerin güvenliğini tehdit eden en büyük unsurlardan biri haline gelmiştir ve bu tehditlerle başa çıkmak her zamankinden daha önemli bir hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

20 Yaşındaki BreachForums Kurucusu 5 Yıla Kadar Hapisle Karşı Karşıya
Thoma Bravo, ForgeRock’u 2.3 Milyar Dolarlık Anlaşmayla Satın Alacak
pfSense Güvenlik Duvarı Yazılımında Ortaya Çıkan Yeni Güvenlik Açıkları
Rus Hacker, Dark Web’de Çalınan Kimlik Bilgilerini Sattığı İçin 3+ Yıl Hapis Cezası Aldı
Tehdit Aktörleri, Microsoft 365 Kimlik Avı Saldırılarında 20 Yıllık Taktiği Canlandırıyor
ETİKETLENDİ:açıkladıÇalındığınıMüşterisaldırıdaSiberşifreverilerininyenilemeyeZorladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump neden beyaz Güney Afrikalılara mülteci statüsü verdi?
Sonraki Makale Astrofizikçiler, yeni bir bilgisayar modeliyle galaksimizin manyetik türbülansını inceliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?