Yemeksepeti'nin kötü niyetli kişilerce hacklendiği ve müşterilerin kişisel bilgilerinin ele geçirildiği iddialarına ilk açıklama geldi. Şirket, kaynağı belli olmayan verilerle şirketin ilişkilendirilerek fidye istendiğini doğruladı. Yasal sürecin başladığını belirten yetkililer, Yemeksepeti'nde veri ihlaline rastlanmadığını duyurdu. Hackerlar ise Yemeksepeti'nin henüz hacklendiğinden haberinin olmadığını ve yetkililere bir hafta süre tanındığını ifade etti.
Ülkenin en çok kullanılan online sipariş sitelerinden bir tanesi olan Yemeksepeti'nin hacklendiği iddiaları, şirket müşterilerini tedirgin etti. Milyonlarca insanın adı, soyadı, adresi, kredi veya banka kartı bilgileri gibi kişisel verileri bulunan site, 8 ay önce de aynı suçlamayla karşı karşıya kalmıştı.
Sosyal medyada gündem olan konuya ilişkin Yemeksepeti'nin resmi Twitter hesabından yapılan açıklamada, kötü niyetli bazı kişilerin, kaynağı belli olmayan verilerle, şirketin adını kullanarak fidye istendiği belirtildi. Konuya ilişkin yetkili mercilere yasal başvurunun yapıldığı belirtilen açıklamada, bu olayla ilgili Yemeksepeti sistemlerinde herhangi bir veri ihlaliyle karşılaşılmadığının da altı çizildi.
2001 yılında kurulan yemeksepeti, 20 milyondan fazla üye sayısına sahiptir ve günde ortalama 600 bin sipariş almaktadır.
Kötü niyetli kimselerin, kişilere ulaşarak verilerini yayımlamakla tehdit ettiğini ve fidye istediğini belirten yetkililer, bu durumda yalnızca kendi şirketlerinin isminin kullanıldığını ancak verilerin kendi sitelerinden elde edilmediğini ifade ederek şu açıklamayı paylaştı:
"Yemeksepeti olarak bu tip yasa dışı talepleri değerlendirmeye dahi almamızın mümkün olmadığını belirterek, konuyla ilgili tüm resmi kurumlan bilgilendirdiğimizi ve yasal süreci başlattığımızı ifade etmek isteriz."
Yemeksepeti, 2020 yılında 32 bin 437 yeni restoranın dijitalleşerek online paket servis sistemine başlamasını sağladı.
"Yemeksepeti olarak kullanıcı verilerini korumanın en temel önceliğimiz olduğunu ve bu kapsamda siber güvenlik tedbirlerini en üst düzeyde aldığımızı vurgulamak isteriz. Bu son olayla bağlantılı olarak da Yemeksepeti sistemlerinde bir veri ihlali olup olmadığı uzman ekiplerce detaylı bir şekilde araştırılmış, herhangi bir veri ihlali ya da hırsızlığı kesinlikle tespit edilmemiştir. Diğer taraftan, bir veri hırsızlığı yaşanması durumunda yapılması gerekenler kanunlarla açıkça belirlenmiş olup, Yemeksepeti olarak bugüne kadar yaptığımız gibi kanunlara uygun şekilde açık ve şeffaf bir süreç yürüteceğimizi kamuoyuna duyururuz."
Şirketin web sitesinin yanında iOS ve Android uygulamaları da bulunmaktadır.
Yemeksepeti, 2021 yılı mart ayında siber saldırıya uğramış ve bazı kullanıcıların ad-soyad, doğum tarihi, kayıtlı telefon numarası ve e-posta adresleri, adres bilgileri, açık olarak görülemeyen SHA-256 Algoritması ile maskelenmiş giriş şifrelerinin ele geçirildiğini açıklamıştı. Şirket, bu kişilerin finansal bilgilerine ise erişilemediğini duyurmuştu.
Önceki 'hacklenme' olayında, dönemin şirket CEO'su Nevzat Aydın konuyla ilgili müşterilerden özür dilemiş ve gerekli önlemlerin alındığını kaydetmişti. Ancak aradan bir yıl geçmeden Yemeksepeti'nin yeniden hacklendiği iddiaları, müşterilerin güveninin yeniden sarsılmasına neden oldu.