
Musinsa’nın işlettiği Güney Kore moda platformu 29CM, 29 Ağustos’ta sitede yayımladığı müşteri bildiriminde 27 Ağustos’ta sipariş bilgisi sorgulayan API’ye dışarıdan anormal erişim olduğunu ve bir kısım müşteri kaydının dışarı çıktığını yazdı. Şirket erişim yolunu kestiğini, Kore İnternet ve Güvenlik Ajansı (KISA) ile Kişisel Bilgi Koruma Komisyonu’na kendi bildirimi yaptığını söylüyor. Seoul Economic Daily ve Maeil Business aynı gün şirketin metnini aktardı.
Sayılar şirketin kendi metninden: 138.841 kayıtta yalnızca isim; 21.011 kayıtta isim, e-posta, cep numarası ve teslimat bilgisi. Toplam 159.852. Ödeme bilgisi, hesap adı ve parolanın listede olmadığını yazıyor. Aju Press 30 Ağustos’ta aynı rakamları verdi. Müşteriler bildirimin yayınından 30 gün boyunca sitede kimlik doğrulamasıyla kaydın çıkıp çıkmadığını kontrol edebiliyor.
Teyit edilen, şirketin 29 Ağustos bildirimi, KISA ve Kore kişisel veri kuruluna gönüllü rapor cümlesi ve bu sayılardır. Teyit edilmeyen, saldırganın kim olduğu, verinin yeraltında satıldığı ve Türkiye’de müşteri etkisinin varlığıdır. 29CM, sipariş geçmişini anıp ödeme, iade veya kargo hatası anlatan SMS, arama ve e-postaya dikkat edilmesini; şirketin şifre veya doğrulama kodu istemediğini yazdı.
29CM 2011’de kuruldu, 2021’de Musinsa çatısına girdi. Ödeme ve parolanın çıkmadığı iddiası şirketin kendi cümlesidir; bağımsız adli rapor yok.
Kaynaklar
Sık sorulan sorular
Kaç kayıt çıktı?
Şirket 159.852 kayıt yazıyor: 138.841 yalnızca isim, 21.011 isim + e-posta + cep + teslimat. Ödeme, hesap adı ve parola yok diyor.
Kim doğruladı?
29CM 29 Ağustos müşteri bildirimi. Seoul Economic Daily, Maeil Business ve Aju Press şirketin metnini aktardı. KISA’ya bildirimin gittiği şirketin cümlesi; KISA’nın ayrı kamu duyurusu bu haberde yok.
Ödeme bilgisi de çıktı mı?
Şirket ödeme, hesap adı ve parolanın listede olmadığını yazıyor. Bağımsız teknik rapor yok.
Saldırgan kim?
Şirket fail adı vermedi. «Dışarıdan anormal erişim» dedi. Yeraltı satış iddiası yok.


