Şifreleri Bilmeden 500’e Yakın Kullanıcıyı Hedef Aldılar: Polymarket Saldırısı Nasıl Oldu?
Polymarket, ABD tabanlı bir bahis platformu, temmuz sonunda gerçekleşen bir siber saldırıda yaklaşık 500 kullanıcının hesaplarının şifreleri bilinmeden hedef alındığını duyurdu. Saldırganlar, mevcut müşterilere ait Sosyal Güvenlik numarası gibi kişisel verileri kullanarak yeni hesaplar açmaya çalışmış ve bu sayede bazı kullanıcıların hesaplarına, bağlı banka hesaplarına ve banka kartlarına erişim sağlamışlardır. Birkaç kullanıcı binlerce dolar kaybetmiş olsa da toplam zarar miktarı açıklanmadı; şirket, kayıpların karşılanacağını belirtti.
Polymarket’in destek ekibi, bazı kullanıcıların gönderdiği mesajların haftalarca yanıtsız kaldığını bildirdi. Mayıs ayından itibaren kullanıcıların hesaplarına ekleyebilecekleri banka kartı sayısını sınırlayan şirket, dolandırıcılık oranlarının sektör seviyelerine döndüğünü açıkladı. Aynı dönemde risk yönetimi kadrosunu güçlendiren, uyum prosedürlerini iyileştiren ve ürün testlerini artıran şirket, bu önlemlerle güvenliği sağlamayı hedefliyor.
Şubat ayında saldırganlar, çalıntı banka kartlarıyla Polymarket’e para yatırıp bahis oynayarak kazançlarını başka kartlara aktarmaya çalışmışlardır. Ödeme kuruluşu Checkout.com, Polymarket’e yapılan para yatırma işlemlerinin yüzde 80’den fazla kısmını dolandırıcılık şüphesiyle reddetmişti. Şirket yönetimi, aynı ödeme kaynağına çekilmesini zorunlu kılan kuralı kaldırmış, bu değişikliğin kara para aklama riskini artırabileceği konusunda bazı çalışanlar uyarıda bulunmuştur. Polymarket’in ABD CEO’su ve uyum ile kara para aklamayla mücadeleden sorumlu yöneticilerinin de son dönemde görevlerinden ayrıldığı bildirildi.

