
Tea yetkilileri, yaşanan olayın ardından derinlemesine bir inceleme başlattıklarını ve güvenlik açıklarının kapatılması için çalışmaların sürdüğünü duyurdu. Çalınan görsellerin büyük çoğunluğunun kullanıcıların profil veya sohbetlerinde paylaştığı özel görüntülerden oluştuğu tahmin ediliyor. Şirket, bu durumun kullanıcı mahremiyetine yönelik ciddi bir tehdit oluşturduğunu vurguladı.

Saldırının tam olarak nasıl gerçekleştiği henüz netlik kazanmış değil. Ancak bazı siber güvenlik uzmanları, bu tür platformlarda sık karşılaşılan zayıf veri koruma sistemlerinin, saldırganların işini kolaylaştırdığını belirtiyor.

Tea, olayın ardından kullanıcılarına bir bilgilendirme mesajı göndererek, hesaplarındaki olağandışı etkinlikleri dikkatle izlemeleri ve gerektiğinde şifrelerini güncellemeleri konusunda uyarılarda bulundu. Ayrıca kullanıcıların gizlilik ayarlarını gözden geçirmeleri de önerildi.

Olay, dijital platformlarda mahremiyetin ne denli kırılgan olduğunu bir kez daha gözler önüne serdi. Uzmanlar, kullanıcıların kişisel verilerini paylaştıkları platformların güvenlik politikalarını dikkatle incelemeleri gerektiğini hatırlatıyor.
Kadınlara yönelik flört değerlendirme uygulaması Tea, veri ihlali yaşadı: 72 bin görsel sızdırıldı
Kadınların erkeklerle yaptıkları randevular hakkında anonim şekilde yorum yapmalarına olanak tanıyan sosyal uygulama Tea, ciddi bir veri ihlaliyle gündeme geldi. Şirket, bir siber saldırı sonucu 72 bin kullanıcıya ait görsel verinin ele geçirildiğini duyurdu.
Tea’nin sözcüsü Reuters’a yaptığı açıklamada, sistemlerinde “yetkisiz erişim” tespit edildiğini doğruladı. Elde edilen verilere göre, hackerlar 13 bin adet selfie ve kullanıcıların kimlik doğrulaması için yüklediği fotoğraflı kimlik belgeleriyle birlikte, paylaşımlar, yorumlar ve özel mesajlara ait toplam 59 bin görsel dosyaya erişim sağladı. Böylece sızdırılan görüntülerin toplam sayısı 72 bine ulaştı.
Şirket açıklamasında, olayın ardından hızla harekete geçilerek üçüncü taraf siber güvenlik uzmanlarıyla iş birliği yapıldığını ve sistemlerin güvenliğini sağlamak için 7/24 çalışıldığını belirtti. Ayrıca, ihlalin yalnızca Şubat 2024’ten önce kayıt olan kullanıcıları etkilediği ve hiçbir e-posta adresi ya da telefon numarasının sızdırılmadığı vurgulandı.
İhlali İlk Duyuran: 404 Media
Söz konusu veri ihlali, ilk olarak Cuma sabahı dijital güvenlik haberleriyle bilinen 404 Media tarafından kamuoyuna duyuruldu. “Kadınlar flört ederken asla güvenliklerinden ödün vermemelidir” mottosuyla yola çıkan Tea, özellikle kadın kullanıcıların erkeklerle ilgili deneyimlerini anonim ve dürüst biçimde paylaşabileceği bir platform olarak öne çıkıyor. Kullanıcılar, Tinder veya Bumble gibi flört uygulamalarında karşılaştıkları erkekleri, Yelp benzeri bir yorum sistemi üzerinden değerlendirebiliyor.
Son günlerde özellikle Instagram üzerinden yoğun bir ilgi gören uygulama, birkaç gün içinde iki milyondan fazla yeni katılım talebi aldığını açıklamıştı. Bu yoğun ilgi, Tea’nin kısa sürede büyük bir kullanıcı kitlesine ulaştığını gösteriyor.
Tea platformuna kayıt olmak isteyen kullanıcıların, selfie çekmeleri zorunlu tutuluyor. Şirket, bu fotoğrafların sadece doğrulama amacıyla alındığını ve inceleme sürecinden sonra sistemden silindiğini ifade etmişti. Ancak yaşanan bu güvenlik açığı, uygulamanın veri koruma yöntemlerinin sorgulanmasına neden oldu.
