Pokémon Center, lojistik sağlayıcısı CEVA üzerinden yaşanan veri ihlaliyle İngiltere ve Almanya'daki müşterilerin kişisel bilgilerinin çalındığını duyurdu.
Ne oldu?
Pokémon Center, Birleşik Krallık ve Almanya'daki müşterilerini bir veri ihlali konusunda bilgilendirdi. İhlal, şirketin üçüncü taraf lojistik sağlayıcısı CEVA Logistics üzerinden gerçekleşti. Saldırganlar, CEVA Logistics'in sistemlerine erişerek müşterilere ait kişisel verileri ve sipariş bilgilerini ele geçirdi. Şirket, bazı siparişlerin iptal edildiğini ve etkilenen kullanıcılara e-posta yoluyla bildirim gönderildiğini açıkladı.
Neden önemli?
Bu ihlal, tedarik zinciri saldırılarının ne kadar yaygın ve tehlikeli olabileceğini bir kez daha gösteriyor. Pokémon Center gibi büyük bir markanın lojistik sağlayıcısının hedef alınması, müşteri verilerinin yalnızca ana şirket tarafından değil, tüm iş ortakları tarafından korunması gerektiğini ortaya koyuyor. Çalınan veriler arasında isim, adres, e-posta ve sipariş detayları gibi hassas bilgiler yer alabilir. Bu tür veriler, kimlik avı veya dolandırıcılık amaçlı kötüye kullanılabilir. Ayrıca, Pokémon Center'ın itibarı ve müşteri güveni açısından da ciddi bir risk oluşturuyor.
Kim veya ne etkileniyor?
Öncelikle Birleşik Krallık ve Almanya'daki Pokémon Center müşterileri etkileniyor. Bu kişilerin ad, soyad, adres, e-posta adresi, telefon numarası ve sipariş geçmişi gibi bilgileri çalınmış olabilir. Ayrıca, bazı siparişlerin iptal edilmesi nedeniyle mağduriyet yaşayan kullanıcılar da süreçten doğrudan etkileniyor. CEVA Logistics'in diğer müşterileri de risk altında olabilir, ancak bu kesin değil. Pokémon Center'ın küresel operasyonları göz önüne alındığında, diğer bölgelerdeki kullanıcıların etkilenip etkilenmediği henüz netlik kazanmadı.
Ne yapılmalı?
Etkilenen kullanıcılar, Pokémon Center'dan gelen resmi bildirimleri dikkate almalı ve şüpheli e-postalara karşı dikkatli olmalı. Şifrelerinizi değiştirmeniz ve iki faktörlü kimlik doğrulamayı etkinleştirmeniz önerilir. Ayrıca, banka hesap hareketlerinizi ve kredi kartı ekstrelerinizi kontrol edin; olağandışı bir işlem fark ederseniz derhal bankanızla iletişime geçin. Kimlik avı e-postalarına karşı tetikte olun ve kişisel bilgilerinizi paylaşmaktan kaçının. Pokémon Center'ın güncellemelerini takip edin ve gerektiğinde müşteri hizmetleriyle iletişime geçin. Son olarak, bu tür ihlallerin önüne geçmek için şirketlerin tedarik zinciri güvenliğine daha fazla yatırım yapması gerektiği unutulmamalıdır.
Kaynaklar
-
BleepingComputer - Pokémon Center Data Breach-
The Hacker News - Pokémon Center Breach-
CEVA Logistics Official