Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: M&S, siber saldırıda müşteri verilerinin çalındığını açıkladı ve şifre yenilemeye zorladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » M&S, siber saldırıda müşteri verilerinin çalındığını açıkladı ve şifre yenilemeye zorladı.

Siber Güvenlik

M&S, siber saldırıda müşteri verilerinin çalındığını açıkladı ve şifre yenilemeye zorladı.

teknomers
Son güncelleme: 13 Mayıs 2025 16:56
teknomers
Paylaş
Paylaş

Marks and Spencer’da Siber Saldırı: Müşteri Verileri Tehlikede

Marks and Spencer (M&S), geçtiğimiz ay yaşanan bir siber saldırıda müşteri verilerinin çalındığını doğruladı. Bu saldırı, 22 Nisan 2025 tarihinde gerçekleşti ve fidye yazılımı kullanıldı. Saldırı sırasında, M&S’nin sunucuları şifrelenerek işletme operasyonları önemli ölçüde etkilendi. Şirket, 1,400 mağazasında çevrimiçi sipariş almaya ara vermek zorunda kaldı.

Contents
  • Marks and Spencer’da Siber Saldırı: Müşteri Verileri Tehlikede
  • DragonForce Ransomware’ın Rolü
  • Veri İhlali ve Etkileri
  • Maruz Kalınan Veri Türleri
  • Müşteri Güvenliği ve İletişim Stratejileri
  • İklim Değişikliği ve Siber Güvenlik Bağlantısı
  • Müşterilerin Ewroları

DragonForce Ransomware’ın Rolü

BleepingComputer’ın haberine göre, saldırıları gerçekleştiren DragonForce ransomware destekçileri, Scattered Spider adı verilen sosyal mühendislik taktikleri kullanarak Marks and Spencer’ın ağlarına sızdı. Bu süreçte saldırganlar, şirketin sunucularında bulunan VMware ESXi sanal makinelerini şifreledi. Bu tür saldırılar, küçük ve büyük işletmeleri hedef alabilen ciddi bir tehdit unsuru haline gelmiştir.

Veri İhlali ve Etkileri

Marks and Spencer, siber saldırının hemen ardından durumu araştırmaya başladı ve duyarlı kişisel bilgilerin çalındığını kamuoyuna açıkladı. M&S CEO’su Stuart Machin, bu durumu açıklayan bir mektubu şirketin resmi Facebook sayfasında paylaştı. Machin, "Maalesef, bazı kişisel müşteri bilgilerinin alındığını bildirmek için bugünkü mektubumuzu yazdık," dedi.

Machin, önemli bir detay olarak, çalınan bilgilerin kart veya ödeme detayları içermediğini ve kullanılabilir şifrelerin bulunmadığını vurguladı. Bu bağlamda, müşterilerin herhangi bir işlem yapması gerekmediği belirtildi. Ancak, siber saldırının etkileri nedeniyle tüm aktif M&S hesapları, kullanıcıların bir sonraki girişlerinde şifrelerini sıfırlamalarını talep edecektir.

Maruz Kalınan Veri Türleri

M&S’nin web sitesinde yayınlanan sıkça sorulan sorular (FAQ) bölümünde, çalınan veri türleri açıklandı. Bunlar arasında:

  • Tam ad
  • E-posta adresi
  • Ev adresi
  • Telefon numarası
  • Doğum tarihi
  • Çevrimiçi sipariş geçmişi
  • Aile bilgileri
  • Sparks Pay referans numaraları
  • "Maskelenmiş" ödeme kartı bilgileri

Maskelenmiş teriminin tam olarak ne anlama geldiği belirsiz. Ancak, yalnızca kısmi numaraların ifşa edilmiş olabileceği düşünülmektedir. BleepingComputer, M&S ile bu durumu doğrulamak için iletişime geçti.

Müşteri Güvenliği ve İletişim Stratejileri

M&S, müşterileriyle hususi bir iletişim stratejisi geliştirdi. Şirket, dolandırıcılık amaçlı e-postalara ve mesajlara karşı dikkat edilmeleri gerektiğini belirtiyor. "Bizi arayan veya e-posta gönderen kişilerin, isminizi veya şifrenizi istemesi durumunda bu kişi ya da kişiler gerçek M&S çalışanı değildir," diye uyarıyorlar.

M&S, şu anda Sparks tekliflerinin askıya alındığını duyurdu. Bununla birlikte, online sipariş işlemleri veya diğer iş süreçlerindeki aksaklıklar hakkında henüz spesifik bir güncelleme yapılmadı.

İklim Değişikliği ve Siber Güvenlik Bağlantısı

Son yıllarda siber saldırılar, iklim değişikliği ile birlikte dikkat çekici bir artış göstermektedir. Bu durum, iş dünyasında yalnızca maddi kayıplara değil, aynı zamanda itibar kaybına da yol açmaktadır. Şirketlerin güvenlik önlemlerini artırmaları ve çalışanlarına bu konuda gerekli eğitimleri vermeleri zorunlu hale gelmiştir.

Bunun yanında, müşterilerin bilinçlendirilmesi de büyük önem taşımaktadır. Veri koruma ve siber güvenlik konularında müşterilere bilgi sağlamak, şirketlerin güvenilirliğini artıran bir stratejidir. M&S de, bu bağlamda bilinçlendirici içeriklerle müşteri iletişimini güçlendirmeye çalışmalıdır.

Müşterilerin Ewroları

Müşterilerin, siber saldırılara karşı nasıl davranmaları gerektiği konusunda bilinçli olmaları son derece önemlidir. Müşteriler, internet üzerinden alışveriş yaparken dikkatli olmalı ve kişisel bilgilerini paylaşmadan önce sorgulayıcı bir tavır sergilemelidir. Ayrıca, şifrelerini düzenli olarak güncellemeleri ve hiç tanımadıkları kişilerin e-posta veya telefon aracılığıyla kendileriyle iletişim kurmasına karşı tetikte olmaları gerekmektedir.

M&S, etkilenen tüm müşterilere gerekli bildirimleri yapmayı taahhüt etti ve duruma dair daha fazla bilgi sağlamak için hazırlık içinde olduğunu belirtti. Şirketin, yaşanan bu siber saldırıdan ders çıkarması ve gelecekteki önlemleri artırması oldukça kritik bir süreç olacaktır.

Çünkü, günümüzde siber saldırılar, işletmelerin güvenliğini tehdit eden en büyük unsurlardan biri haline gelmiştir ve bu tehditlerle başa çıkmak her zamankinden daha önemli bir hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Kalem Testi, Siber Sigortanın Artan Maliyetleri Üzerindeki Darbeyi Nasıl Yumuşatabilir?
Rus bilgisayar korsanları birkaç ABD havaalanına siber saldırı düzenledi
Irak’ta İyi Yerleşik Siber Suç Ekosistemi Gelişiyor
Brezilyalı Siber Suçlular Banka Hesaplarını Boşaltmak İçin LOLBaS ve CMD Komut Dosyalarını Kullanıyor
Linux, OpenSSF Şampiyonu Açık Kaynak Güvenliğini Geliştirme Planı
ETİKETLENDİ:açıkladıÇalındığınıMüşterisaldırıdaSiberşifreverilerininyenilemeyeZorladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump neden beyaz Güney Afrikalılara mülteci statüsü verdi?
Sonraki Makale Astrofizikçiler, yeni bir bilgisayar modeliyle galaksimizin manyetik türbülansını inceliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?