Flickr, Üçüncü Taraf Hizmet Sağlayıcısında Ortaya Çıkan Veri İhlalini Doğruladı
Fotoğraf ve video paylaşım platformu Flickr, kullanıcılarına gönderdiği bilgilendirme mesajıyla bir veri ihlalini doğruladı. Şirketten yapılan açıklamada, yaşanan güvenlik açığının doğrudan Flickr altyapısından kaynaklanmadığı; bunun yerine üçüncü taraf bir hizmet sağlayıcının sistemlerinde ortaya çıktığı belirtildi.
İhlalin Kaynağı ve Alınan Önlemler
Flickr açıklamasına göre yetkisiz erişim tespit edilmesinin ardından etkilenen sisteme erişim derhal kapatıldı. Güvenlik açığı bulunan uç noktaya yönelik tüm bağlantılar kaldırıldı ve ilgili üçüncü taraf hizmet sağlayıcısı haberdar edildi. Olay sonrası şirket içi güvenlik süreçleri gözden geçirildi ve ek tedbirler uygulanmaya başlandı.
İfşa Edilen ve Potansiyel Olarak Erişilen Veriler
Flickr’ın paylaştığı güvenlik bildiriminde kesin olarak ifşa edildiği doğrulanan veriler arasında kullanıcıların gerçek adları ve e-posta adresleri yer aldı. Bunun yanı sıra yetkisiz erişime maruz kalmış olabilecek veriler arasında Flickr kullanıcı adları, hesap türleri, IP adresleri, genel konum bilgileri ve platforma ait bazı log (kayıt) verileri sıralandı. Şirket, ihlalden kaç kullanıcının etkilendiğine ilişkin net bir sayı paylaşmadı.
Şifreler ve Kart Bilgileri Güvende
Flickr, finansal güvenliğe ilişkin açıklamasında kullanıcı şifrelerinin ele geçirilmediğini ve kredi kartı ya da ödeme bilgilerinin ihlalden etkilenmediğini duyurdu. Şirket, saldırının belirli kullanıcı verileriyle sınırlı kaldığını vurguladı.
Yetkili Kurumlara Bilgilendirme ve Güvenlik Gözden Geçirmeleri
Açıklamada ilgili veri koruma otoritelerinin durumdan haberdar edildiği ifade edildi. Ayrıca üçüncü taraf hizmet sağlayıcılarla yürütülen güvenlik uygulamalarının kapsamlı şekilde gözden geçirildiği ve ek önlemlerin devreye alındığı kaydedildi.
Flickr Hakkında Kısa Bilgi
2004 yılında kurulan Flickr, dünya genelinde 28 milyardan fazla fotoğraf ve video barındırıyor. Platformun aylık aktif kullanıcı sayısının 15 milyonu aştığı belirtiliyor.

