iyzico Siber Saldırıyla Karşılaştı: Ödeme İşlemleri Aksadı
Para ve ödeme hizmetleri kuruluşu iyzico, 14 Eylül akşamı itibarıyla dağıtık hizmet engelleme (DDoS) saldırısına uğradığını duyurdu. Şirket CEO’su Orkun Saitoğlu, saldırı nedeniyle bazı ödeme işlemlerinin olumsuz etkilendiğini belirtti.
iyzico CEO’su Orkun Saitoğlu, yaşanan siber saldırı hakkında yaptığı açıklamada, şirketin 14 Eylül akşamından itibaren yoğun bir DDoS saldırı dalgasına maruz kaldığını doğruladı. Bu durumun, ödeme süreçlerinde aksamalara ve yavaşlamalara neden olduğunu ifade eden Saitoğlu, bu süreçte tüm ekip olarak duydukları üzüntüyü dile getirdi.
Saitoğlu, saldırının ilk anlarından itibaren teknoloji, güvenlik ve regülasyon ekiplerinin tamamının acil olarak duruma müdahil olduğunu belirtti. Gerekli bilgilendirmelerin ilgili kurumlar ve iş ortaklarıyla hızla paylaşıldığını vurgulayan Saitoğlu, iş ortaklarının sağladığı destek ve kendi ekiplerinin gösterdiği yoğun çaba sayesinde hizmetlerin kısa sürede normale döndüğünü aktardı. Ancak, yaşanan yanıt süresi uzamaları nedeniyle bazı ödeme işlemlerinin bu durumdan etkilendiği bilgisini paylaştı.
Saitoğlu, açıklamasını şu şekilde sürdürdü:
“iyzico olarak her gün on binlerce işletmenin milyonlarca ödemesine eşlik ediyoruz. Üye iş yerlerimiz için ödeme almanın yalnızca bir işlem olmadığını, işlerinin devamlılığı açısından ne kadar kritik olduğunu biliyoruz. Bu nedenle yaşadıkları her sorunu kendi sorumluluğumuz olarak görüyoruz. Dijital dünyada siber tehditler artarken bizim önceliğimiz değişmiyor: Üye iş yerlerimize ve kullanıcılarımıza güvenilir ve kesintisiz bir ödeme deneyimi sunmak. Bu süreçten edindiğimiz deneyimleri detaylı biçimde analiz ediyor, altyapımızı ve hizmetlerimizin dayanıklılığını daha da güçlendirmek için çalışmalarımızı sürdürüyoruz. Bu süreçte gece gündüz demeden çalışan tüm ekip arkadaşlarıma ve bize destek olan tüm iş ortaklarımıza, anlayış gösteren tüm üye iş yerlerimize ve paydaşlarımıza içtenlikle teşekkür ediyorum. 2013’ten bu yana Türkiye’nin ödeme ekosisteminde üstlendiğimiz sorumluluğun ve bize duyulan güvenin farkındayız. Bundan sonra da aynı kararlılıkla değer katan, güvenli ve kesintisiz teknolojik hizmetler sunmaya devam edeceğiz”.
iyzico gibi ödeme sistemleri, dijital ekonominin bel kemiğini oluşturmaktadır. Bu tür kuruluşlar, hem tüketiciler hem de işletmeler için güvenli ve hızlı finansal işlemlerin sağlanmasında kritik bir rol üstlenir. Bireysel kredi kartı ödemelerinden kurumsal fatura tahsilatlarına kadar geniş bir yelpazede hizmet veren iyzico, Türkiye’deki e-ticaret ekosisteminin önemli bir oyuncusudur. Bu tür saldırılar, sadece şirketin operasyonlarını değil, aynı zamanda onunla iş yapan binlerce küçük ve orta ölçekli işletmenin (KOBİ) de işleyişini doğrudan etkileyebilir. Siber güvenlik, bu alanda faaliyet gösteren tüm firmalar için en üst düzeyde önem taşımaktadır.
iyzico’nun yaşadığı DDoS saldırısı, finansal teknolojiler (fintek) sektörünün karşı karşıya olduğu siber tehditlerin ciddiyetini bir kez daha gözler önüne serdi. Bu tür saldırılar, genellikle belirli bir hizmeti veya web sitesini aşırı trafikle meşgul ederek erişilemez hale getirmeyi amaçlar. Başarılı olduklarında, kullanıcı deneyimini olumsuz etkilemenin yanı sıra şirketin itibarında da ciddi zedelenmelere yol açabilir. Saitoğlu’nun açıklaması, şirketin saldırıya müdahale etme ve hizmetlerini yeniden sağlama konusundaki hızlı aksiyonlarını gösterirken, sektör genelinde siber güvenlik önlemlerinin sürekli olarak gözden geçirilmesi ve güncellenmesi gerektiği gerçeğini ortaya koymaktadır.
Ödeme sistemleri, günümüzün dijitalleşen dünyasında hayati bir öneme sahiptir. iyzico gibi kuruluşlar, milyonlarca işlemi sorunsuz bir şekilde gerçekleştirerek hem tüketicilerin güvenini kazanır hem de işletmelerin gelir akışını sürdürmelerine yardımcı olur. Bu nedenle, siber saldırılar karşısında dayanıklılığın artırılması, gelişmiş güvenlik protokollerinin uygulanması ve olası bir kesintiye karşı acil durum planlarının oluşturulması büyük önem taşımaktadır. Şirketin bu olaydan çıkardığı derslerle altyapısını daha da güçlendirme vaadi, gelecekte benzer olayların yaşanma riskini azaltmaya yönelik olumlu bir adımdır.
Finans Hattı Yorum:
iyzico’nun yaşadığı DDoS saldırısı, finansal teknoloji sektörünün genelinde siber güvenlik açıklarını ve bu tür saldırıların potansiyel etkilerini bir kez daha gündeme getirdi. Ödeme kuruluşları, hem müşteri verilerinin güvenliği hem de kesintisiz hizmet sunma yükümlülükleri nedeniyle yüksek risk altındadır. Bu durum, sektördeki tüm oyuncuların güvenlik altyapılarına daha fazla yatırım yapması ve olası tehditlere karşı sürekli tetikte olması gerektiğini göstermektedir.
Saldırının ardından bazı ödeme işlemlerinin etkilenmesi, iyzico’nun müşteri tabanı olan binlerce işletme ve nihai tüketici nezdinde olumsuz bir algı yaratabilir. Şirketin bu tür bir olayın tekrarlanmaması için aldığı dersleri ve yapacağı iyileştirmeleri şeffaf bir şekilde kamuoyu ile paylaşması, müşteri güvenini yeniden tesis etme açısından kritik önem taşımaktadır. Yatırımcılar açısından bakıldığında, bu tür operasyonel riskler, şirketin büyüme potansiyelini ve kar marjlarını kısa vadede baskılayabilir.
Geleceğe yönelik stratejik açıdan, iyzico’nun bu saldırıdan çıkardığı derslerle birlikte siber güvenlik yatırımlarını artırması beklenmektedir. Bu tür olaylar, aynı zamanda sektördeki regülatörlerin de dikkatini çekmekte ve daha sıkı güvenlik standartları talep edilmesine yol açabilmektedir. Şirketin, bu zorlu süreci başarıyla atlatarak hizmet kalitesini ve güvenliğini daha da ileriye taşıması, uzun vadeli başarısı için belirleyici olacaktır.
















