Twitch’e Türkiye’den Cezai İşlem
Son yıllarda teknoloji sektöründe birçok büyük ismi etkileyen veri ihlali vakaları gündeme geldi. Bu isimlerden biri de, Amazon’un sahibi olduğu canlı yayın platformu Twitch. 2021 yılında yaşanan bir siber saldırı, dünya genelindeki binlerce kullanıcıyı etkiledi. Türkiye, bu veri sızıntısı nedeniyle Twitch’e ceza kesildi.
2021 Yılındaki İhlal ve Türkiye’nin Müdahalesi
2021’deki siber saldırıda, dünya çapında birçok kişinin verileri ele geçirildi. Bu saldırıdan etkilenenlerden yaklaşık 35,274 Türk vatandaşı bulunuyor. Bu nedenle, Türkiye’nin veri koruma otoritesi (KVKK), Twitch’e 2 milyon lira ceza kesti. Bu cezanın 1.75 milyon lirası, kullanıcı verilerini korumak için yeterli güvenlik sisteminin olmamasından kaynaklanıyorken, 250,000 lira da olayı doğru bir şekilde rapor etmemekten dolayı verildi.
Açığa Çıkan Veriler ve Şirketin Yanıtı
2021’deki hack olayında, saldırgan Twitch’in veri tabanlarından yaklaşık 125 GB veriyi ele geçirdi ve bu verileri 4chan adlı platformda paylaştı. KVKK’nın yaptığı incelemede Twitch’in öncesinde yeterli güvenlik tedbirleri almadığı ve sorunu yalnızca sonrasında ele aldığı sonuçlarına varıldı.
Twitch, olayla ilgili resmi bir açıklama yaparak durumu minimize etmeye çalıştı. Şirket, kullanıcıların login kimlik bilgilerinin tehlikeye girmediğini ve bu bilgilerin şifrelenmiş olduğunu belirtti. Ayrıca, kredi kartı bilgileri gibi hassas verilerin de sızdırılmadığını ifade etti. Bir şirket sözcüsü, “Twitch şifreleri açığa çıkmamıştır. Ayrıca, bcrypt ile şifrelenmiş olan Twitch giriş kimlik bilgilerini depolayan sistemlerin de erişime açık olmadığını, tam kredi kartı numaralarının ya da banka bilgilerine de ulaşılmadığını” belirtti.
Saldırının Motivasyonu ve İhlal Kapsamı
Saldırganın, Twitch topluluğundan memnun olmadığını ve bu saldırıyı “online video akış alanında daha fazla kaos ve rekabet yaratmak” için düzenlediği belirtiliyor. Sızdırılan veriler kullanıcıların gizli bilgilerini içermese de, kişisel tanımlayıcı bilgileri (PII) açığa çıkardı ve platformun kaynak kodunu da yayımladı.