Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

PTT'de veri ihlali: 38 bin kişinin bilgileri çalındı

PTT'de veri ihlali: 38 bin kişinin bilgileri çalındı
0
75

teknoloji

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,248
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
83

Kişisel Verileri Koruma Kurumu (KVKK), Posta ve Telgraf Teşkilatı (PTT) Biriktirme ve Yardım Sandığı ile Biblos Alaçatı Turizm Yatırımları A.Ş. için veri ihlal bildiriminde bulunduğunu açıkladı. Açıklamaya göre veri ihlallerinden 488 bin kişi etkilendi.

Gazete Duvar'ın aktardığına göre, KVKK, PTT Biriktirme ve Yardım Sandığı'ndaki veri ihlalinden yaklaşık 38 bin, Biblos Alaçatı Turizm Yatırımları A.Ş.'deki ihlalden ise 450 bin kişinin etkilendiğini duyurdu. KVKK'den yapılan açıklamada, ayrıca siber saldırıya uğrayan programlar ve verilerle ilgili envanter çalışmasının devam ettiği bildirildi.

İhlal 28 Ağustos'ta tespit edildi


KVKK'nin açıklamasında, PTT Biriktirme ve Yardım Sandığı tarafından kurula iletilen veri ihlal bildirimiyle ilgili şu bilgiler paylaşıldı:
  • Zararlı yazılımlar vasıtasıyla üyelerin bilgilerinin bulunduğu sisteme yetkisiz erişim sağlandığı,
  • Yetkisiz kişiler tarafından, anne kızlık soyadı, cilt seri no gibi PTT çalışanlarının kişisel verilerinin, 3.2 GB veri tabanı yedeğinin ve sitenin tüm dosyalarının ele geçirildiğinin iddia edildiği,
  • İhlalin 29 Ağustos 2022 ile 30 Ağustos 2022 tarihleri arasında gerçekleştiği ve 30 Ağustos 2022 tarihinde tespit edildiği, ihlalden etkilenen kişisel verilerin kimlik ve üyelik işlemlerine ait bilgiler olduğu,
  • İhlalden yaklaşık 38 bin kaydın etkilendiği, ihlal ile ilgili çalışmaların devam etmekte olduğu bilgilerine yer verilmiştir."
'İhlalin kaynağı fidye yazılımı ve parola saldırısı'

KVK'den yapılan açıklamada Biblos Alaçatı Turizm Yatırımları A.Ş.’deki veri ihlali için yapılan açıklamada ise şöyle denildi:
  • İhlalin kaynağının fidye yazılımı saldırısı ve parola saldırısı olduğu,
  • İhlalin 19.08.2022 tarihinde başladığı, aynı tarihte veri sorumlusunun iş telefonlarına gönderilen mesajlar ve personeline gönderilen e-postalar aracılığıyla siber saldırının tespit edildiği,
  • İhlalden etkilenen kişisel veri kategorilerinin kimlik, iletişim, müşteri işlem, finans, pazarlama, görsel ve işitsel kayıtlar olduğu,
  • İhlalden etkilenen özel nitelikli kişisel veri kategorilerinin sağlık bilgileri ve biyometrik veriler olduğu,
  • Öte yandan, insan kaynakları, ön büro ve finans departmanlarında kullanılan programlar vasıtasıyla personel bordro kayıtlarının, misafir verilerinin ve şirketin mali verilerinin ihlale maruz kalmasının ihtimal dahilinde olduğu,
  • İhlalden etkilenen ilgili kişi gruplarının çalışanlar, müşteriler ve potansiyel müşteriler olduğu,
  • İhlalden etkilenen tahmini kişi sayısının 450 olduğu, ancak siber saldırıya uğrayan programlar ve verilerle ilgili envanter çalışmasının devam ettiği,
  • İlgili kişilere ait verilerin siber saldırı sonucunda silinmesi nedeniyle bildirim yapılamadığı bilgilerine yer verilmiştir."
 

Similar threads

Türkiye'deki tanınan zincir restoranlardan bir tanesi olan Baydöner'in siber hücuma uğradığı ve kullanıcı bilgilerinin çalındığı açıklandı. Şahsî Bilgileri Muhafaza Kurumu (KVKK) tarafından yapılan açıklamalarda, Baydöner'de bilgisi olan 505.337 kişinin isim, soyisim, telefon numarası, cinsiyet...
Cevaplar
0
Görüntüleme
117
MNG Kargo, yaptığı açıklama ile siber saldırıya uğradığını ve bazı kurumsal müşterilerin isim, soyadı, adres ve telefon bilgilerinin sızdırıldığını açıkladı. Şirket, Kişisel Verileri Koruma Kurumu'na (KVKK) yaptığı bildirimde siber saldırının detaylarını paylaştı. KVK'nın internet sitesinde yer...
Cevaplar
0
Görüntüleme
69
Geçtiğimiz haftalarda büyük bir hack skandalıyla gündeme gelen, on milyonlarca Türk kullanıcının verilerinin ele geçirildiği iddia edilen Yemeksepeti.com olayıyla ilgili bugün nihai karar verildi. Basına yansıyan haberlerin ardından inceleme başlatan Kişisel Verileri Koruma Kurumu...
Cevaplar
0
Görüntüleme
93
Ülkemizde geniş bir nakliyat ağına sahip olan MNG Kargo, bazı kurumsal müşterilerinin kullanıcı adı ve şifrelerinin ele geçirilmesi sonucunda siber saldırıya uğradıklarını açıkladı. Kişisel Verileri Koruma Kurumu'na bildirimde bulunan şirket, kargo alıcılarına ait ad, soyad, adres ve telefon...
Cevaplar
0
Görüntüleme
129
Kişisel Verileri Koruma Kurulu (KVKK), müşteri bilgilerinin çalındığı ileri sürülen 'Yemeksepeti'ne veri ihlali nedeniyle 1 milyon 900 bin lira idari para cezası uygulanmasına karar verdi. Kişisel Verileri Koruma Kurulu (KVKK), müşteri bilgilerinin çalındığı ileri sürülen 'Yemeksepeti'ne...
Cevaplar
0
Görüntüleme
74
858,500Konular
982,380Mesajlar
32,975Kullanıcılar
yazaraliSon üye
Üst Alt