Tarafımıza ait iki farklı danışman hesabı üzerinden Hepsiemlak platformunda ciddi bir güvenlik açığı yaşanmıştır. Farklı zamanlarda, farklı cihazlardan ve ıp adreslerinden hesaplarımıza izinsiz erişim sağlanmış, kullanıcı bilgilerimiz değiştirilmiş, sahte ilanlar oluşturulmuş ve müşterilerimize kapora karşılığı haksız girişimlerde bulunulmuştur.
Söz konusu güvenlik ihlalleri;aynı kurum bünyesindeki iki farklı gayrimenkul danışmanımızda da yaşanmış, kullanılan cihazların tamamında lisanslı antivirüs yazılımları yüklü olmasına rağmen, danışmanlarımızın şifrelerinin herhangi bir şekilde üçüncü kişilerle paylaşılmamış olmasına rağmen meydana gelmiştir.
Bu açıkça göstermektedir ki yaşanan durum, kullanıcı kaynaklı değil, Hepsiemlak altyapısındaki güvenlik zafiyetinden kaynaklanmaktadır. Tarafınıza durumu yazılı ve sözlü olarak iletmemize rağmen, konuya yeterli hassasiyet gösterilmediği, herhangi bir teknik inceleme sonucu paylaşılmadığı ve sorumluluk üstlenilmediği görülmektedir.
Bu yaşananlar yalnızca bireysel hesapları değil, kurumsal olarak platformda oluşturduğumuz itibarımızı da doğrudan zedelemiştir. Firmamıza ait ilanlarda yer alan sahte numaralar üzerinden müşterilere ulaşılmış, kurumsal kimliğimizin suistimal edilmesi sonucu müşteri güveni ciddi şekilde sarsılmış, bu durum tarafımız açısından telafisi zor bir prestij kaybına neden olmuştur. 6698 sayılı kişisel verilerin korunması kanunu (KVKK) kapsamında yaşanan bu ihlal, açık veri sızıntısı niteliğindedir. Gerekli önlemlerin alınmaması durumunda, bu olay tarafımızca aşağıdaki yasal mercilere bildirilecektir:görsellerde bize ait olmayan ilanlar belirtilmiştir.
Yorumlar