Yeraltı forumunda ÇiçekSepeti VPN erişimi olduğu iddia edilen satış ilanı

Yeraltı forumlarında dolaşan bir satış ilanında, Türkiye merkezli hediye ve e-ticaret şirketi ÇiçekSepeti’ne ait olduğu öne sürülen bir VPN hesabı alıcıya sunuluyor. İlanda hedef ülkenin Türkiye olduğu belirtiliyor; kurum adı da ÇiçekSepeti olarak geçiyor.

VPN erişimi, saldırganlar için çoğu zaman içeriye açılan ilk kapıdır. Böyle bir hesap gerçekten geçerliyse, iç ağdaki dosya sunucularına, e-posta sistemine veya yönetim panellerine giden yol kısalır. Fidye yazılımı operatörleri ve ilk erişim broker’ları bu tür ilanları özellikle izler.

Mevcut ekran görüntüsü, hesabın hangi yetkilerle açıldığını, iç kaynaklara gerçekten ulaşıp ulaşmadığını veya parolanın hâlâ çalışıp çalışmadığını kanıtlamıyor. Siber Güvenlik Haber’in değerlendirmesine göre ilan, doğrulanmış bir ihlal değil; doğrulanmamış bir ilk erişim iddiasıdır.

Şirketlerin bu tür ilanlara karşı ilk adımı, VPN günlüklerini tarayıp şüpheli oturumları kapatmak, çok faktörlü kimlik doğrulamayı zorunlu kılmak ve dışarıya açık uzaktan erişim hesaplarını yeniden basmaktır. Çalışanların kişisel cihazlardan kurumsal VPN’e bağlanması da riski büyütür.

Türkiye’de e-ticaret şirketleri müşteri adresleri, telefon numaraları ve sipariş geçmişi tuttuğu için benzer bir erişim doğrulanırsa etki yalnızca iç ağı değil, Kişisel Verilerin Korunması Kanunu kapsamındaki yükümlülükleri de ilgilendirir. Resmî bir açıklama yayımlanana kadar iddia ihtiyatla izlenmelidir.