Park uygulaması geliştiricisi Easypark, web sitesinde 10 Aralık 2023'te keşfedilen ve milyonlarca kullanıcının bilinmeyen bir kısmını etkileyen bir veri ihlali konusunda bir bildirim yayınladı.
EasyPark, park yeri bulucular, rezervasyon yöneticileri ve EV şarj noktası bulucuları olarak hizmet veren mobil ve web uygulamaları oluşturan bir İsveç şirketidir.
Şirket, Avrupa, Amerika Birleşik Devletleri, Avustralya, Yeni Zelanda ve İngiltere'nin çoğunu kapsayan 20 ülkede ve 4.000'den fazla şehirde dijital park hizmetleri işletmektedir.
EasyPark uygulaması (Avrupa odaklı) Google Play'de 10 milyondan fazla indirime sahipken, diğer uygulamaları Ringgo (İngiltere odaklı) ve Parkmobile (ABD odaklı) her biri 5 milyon kurulum var.
BleepingComputer tarafından bildirildiği gibi Parkmobile, 2021'de 21 milyon müşteri için çalınan verileri ortaya çıkaran büyük bir veri ihlali açıkladı. Bu veritabanı daha sonra bir hack forumunda ücretsiz olarak yayınlandı.
Her ne kadar bir firma sözcüsü bu yeni ihlal ve kaç müşterinin etkilendiği hakkında ayrıntılar vermeyi reddetmesine rağmen, BleepingComputer'a Avrupalı kullanıcıların bir kısmının etkilendiğini söylediler, bu da olayın esas olarak Easypark uygulama kullanıcıları ile ilgili olduğunu gösteriyor.
Şirketin duyurusu, bazı müşterilerin platforma verdiklerine bağlı olarak aşağıdaki bilgileri tehlikeye attığından bahsediyor:
Yukarıdakiler, siber suçluların, şirketin veri ihlali bildiriminde açıkça uyardığı açıkta kalan Easypark kullanıcılarına karşı etkili kimlik avı saldırıları başlatmasına yardımcı olabilir.
Bununla birlikte, şirket açıklanan verilerin yetkisiz işlemlerin yürütülmesi için bir risk oluşturmadığını ve bu tür faaliyetlerin siber güvenlik olayından kaynaklanmadığını açıklığa kavuşturmaktadır.
Bu olaydan etkilenen kullanıcılar, uygulama içi mesajlar, push bildirimleri, e-posta ve SMS yoluyla Easypark'tan kişiselleştirilmiş bildirimler alacaklar.
Veri ihlali bildiriminde SSS'yi önerir.
Şu anda, uygulamanın hizmetleri normal şekilde erişilebilir olmaya devam ederken, Easypark'ın güvenlik ekibi, olayın olumsuz etkilerinin alınmasını sağlamak için ek güvenlik ve gizlilik önlemleri uyguluyor.
İsveç, Birleşik Krallık ve İsviçre'deki veri koruma yetkililerine olay hakkında bilgilendirildi.
Önlem olarak ve siber güvenlik olayının doğası açıklanmadığından, tüm kullanıcıların hesap şifrelerini sıfırlamaları ve aynı kimlik bilgilerini kullanabilecekleri tüm çevrimiçi platformlarda aynısını yapmaları ihtiyatlı olacaktır.
Yazma sırasında, hiçbir fidye yazılımı grubu Easypark'a yönelik bir saldırı için sorumluluk almamıştır.
Bununla birlikte, tehdit aktörleri zaten BleepingComputer tarafından görülen hack forum yayınlarında çalınan verileri aramaya başladı.
Toyota, müşterileri kişisel, finansal bilgileri ortaya çıkararak veri ihlali konusunda uyarıyor
Android Game Dev’in Google Drive Misconfig, bulut güvenlik risklerini vurgular
EAGERS Automotive Siber Saldırı'na yanıt olarak ticareti durduruyor
Kroll, Ağustos veri ihlalinde maruz kalan FTX müşteri bilgilerini ortaya çıkarıyor
Panasonic, Aralık 2022'den sonra veri ihlalini açıklar
Kaynak: Bleeping Computer