Temu, bir tehdit oyuncusu 87 milyon müşteri bilgisi kaydı içeren çalıntı bir veritabanı sattığını iddia ettikten sonra saldırıya uğradığını veya veri ihlali yaşadığını reddetti.
Tehdit oyuncusu, iddia edilen verileri dün Breachforums Hacking Forumunda satışa sundu ve çalınan verilerin kanıtı olarak hizmet etmek için küçük bir örnek.
Temu, veri örneklerini veritabanı ile incelediğini ve çapraz kontrol ettiğini, ancak eşleşme bulunmadığını söylüyor.
Temu, düşük maliyetli giyim, ev eşyaları, elektronik ve aksesuarlara odaklanan, rekabetçi fiyatlarla geniş bir ürün yelpazesi sunan hızla büyüyen bir e-ticaret platformudur.
Temu Çince'dir, ancak derin indirimleri ve tanıtım stratejileri için popülerlik kazandığı Avrupa ve Amerika Birleşik Devletleri de dahil olmak üzere küresel olarak faaliyet göstermektedir.
Temu, veri gizliliği, ürün kalitesi ve nakliye süreleri ile ilgili endişeler üzerinde inceleme ile karşılaşsa da, kendisini henüz büyük bir veri ihlali olayının merkez merkezinde bulamamıştır.
Dün, 'Smokinthashit' adını kullanan bir tehdit oyuncusu, Temu'dan 87 milyon kayıt içeren bir veritabanını çaldığını ve diğer siber suçlulara satmaya çalıştığını iddia etti.
Tehdit oyuncusu, kullanıcı adları ve kimlikler, IP adresleri, tam adlar, doğum tarihleri, cinsiyet, nakliye adresleri, telefon numaraları ve karma şifreler içeren verilerin çalındığı iddia edilen örnekleri yayınladı.
BleepingComputer'ın yorum talebine yanıt veren Temu, yayınlanan verilerin kategorik olarak reddedildi ve bu yanlış bilgiyi yayanlara karşı suçlamalar yapacağını söyledi.
Temu, "Temu'nun güvenlik ekibi iddia edilen veri ihlali hakkında kapsamlı bir soruşturma yürüttü ve iddiaların kategorik olarak yanlış olduğunu doğrulayabilir; sirkülen veriler sistemlerimizden değil. Tek bir veri satırı işlem kayıtlarımıza uygun değil."
Diyerek şöyle devam etti: "İtibarımızı kararmak veya kullanıcılarımıza son derece ciddiye almak için herhangi bir girişimde bulunuyoruz ve yanlış bilgi yaymaktan ve bu tür kötü niyetli faaliyetlerden kâr etmeye çalışmaktan sorumlu olanlara karşı yasal işlem yapma hakkını saklı tutuyoruz."
"Temu'da, kullanıcılarımızın güvenliği ve mahremiyeti çok önemlidir. Veri koruma ve siber güvenlik için sektör lideri uygulamaları takip ederek tüketicilerin platformumuzda huzurla alışveriş yapabilmelerini sağlıyoruz."
E-ticaret platformu ayrıca, uygulamanın MASA sertifikasını, bağımsız doğrulamalarını, hackerone hata ödül programını ve PCI DSS ödeme güvenlik standardına uyumu not ederek endüstri lideri veri korumasını ve siber güvenlik uygulamalarını takip ettiğini de vurguladı.
BleepingComputer, ihlal konusunda tehdit oyuncusu ile temasa geçti ve Temu'yu ihlal ettiklerini söylemeye devam ettiler.
Tehdit oyuncusu, şirketin e -postalarına ve dahili panellere hala eriştiğini ve kodlarında güvenlik açıkları olduğunu iddia ediyor.
Bununla birlikte, tehdit oyuncusu bu iddiaların kanıtını paylaşmadı ve BleepingComputer geçerli olup olmadığını belirleyemez.
Veri ihlali iddialarının geçerli olsun ya da olmasın, yine de bir firmanın itibarına ve müşterilerdeki tohum güvensizliğine zarar verebilirler.
Dikkat bol miktarda, eğer bir Temu kullanıcısıysanız, hesabınızda iki faktörlü kimlik doğrulamayı etkinleştirmek, şifreyi yeni ve benzersiz bir şeye dönüştürmek ve potansiyel kimlik avı denemeleri için uyanık kalmak ihtiyatlı olacaktır.
BleepingComputer bu diğer iddialar hakkında Temu ile tekrar temasa geçti, ancak hemen yanıt mevcut değildi.
Londra For London, Cyberattack'ta Çalınan Müşteri Verilerini Onayladı
Ödeme Ağ Geçidi Veri İhlali 1.7 milyon kredi kartı sahiplerini etkiler
Business Services Dev CBIZ Müşteri Veri ihlalini açıklar
Blacksuit fidye yazılımı, yazılım satıcısından 950.000 veriyi çaldı
Park’n Fly, 1 milyon müşteri veri ihlalini bilgilendiriyor
Kaynak: Bleeping Computer