KVKK’den ‘PTT’ duyurusu: 38 bin kişinin bilgileri çalındı, 488 bin kişi etkilendi

Kişisel Dataları Müdafaa Kurumu (KVKK), Posta ve Telgraf Teşkilatı (PTT) Biriktirme ve Yardım Sandığı ile Biblos Alaçatı Turizm Yatırımları A.Ş. için bilgi ihlal bildiriminde bulunduğunu açıkladı. Açıklamaya nazaran bilgi ihlallerinden 488 bin kişi etkilendi.

Gazete Duvar’ın aktardığına nazaran, KVKK, PTT Biriktirme ve Yardım Sandığı’ndaki data ihlalinden yaklaşık 38 bin, Biblos Alaçatı Turizm Yatırımları A.Ş.’deki ihlalden ise 450 bin kişinin etkilendiğini duyurdu. KVKK’den yapılan açıklamada, ayrıyeten siber akına uğrayan programlar ve bilgilerle ilgili envanter çalışmasının devam ettiği bildirildi.

İHLAL 28 AĞUSTOS’TA TESPİT EDİLDİ

KVKK’nin açıklamasında, PTT Biriktirme ve Yardım Sandığı tarafından şuraya iletilen data ihlal bildirimiyle ilgili şu bilgiler paylaşıldı:

Zararlı yazılımlar vasıtasıyla üyelerin bilgilerinin bulunduğu sisteme yetkisiz erişim sağlandığı,

Yetkisiz bireyler tarafından, anne kızlık soyadı, cilt seri no üzere PTT çalışanlarının şahsî bilgilerinin, 3.2 GB data tabanı yedeğinin ve sitenin tüm evraklarının ele geçirildiğinin sav edildiği,

İhlalin 29 Ağustos 2022 ile 30 Ağustos 2022 tarihleri ortasında gerçekleştiği ve 30 Ağustos 2022 tarihinde tespit edildiği, ihlalden etkilenen şahsî bilgilerin kimlik ve üyelik süreçlerine ilişkin bilgiler olduğu,

İhlalden yaklaşık 38 bin kaydın etkilendiği, ihlal ile ilgili çalışmaların devam etmekte olduğu bilgilerine yer verilmiştir.”

‘İHLALİN KAYNAĞI FİDYE YAZILIMI VE PAROLA SALDIRISI’

KVK’den yapılan açıklamada Biblos Alaçatı Turizm Yatırımları A.Ş.’deki bilgi ihlali için yapılan açıklamada ise şöyle denildi:

  • İhlalin kaynağının fidye yazılımı saldırısı ve parola saldırısı olduğu,
  • İhlalin 19.08.2022 tarihinde başladığı, birebir tarihte data sorumlusunun iş telefonlarına gönderilen bildiriler ve çalışanına gönderilen e-postalar aracılığıyla siber taarruzun tespit edildiği,
  • İhlalden etkilenen ferdî data kategorilerinin kimlik, irtibat, müşteri süreç, finans, pazarlama, görsel ve işitsel kayıtlar olduğu,
  • İhlalden etkilenen özel nitelikli şahsî bilgi kategorilerinin sıhhat bilgileri ve biyometrik datalar olduğu,
  • Öte yandan, insan kaynakları, ön ofis ve finans departmanlarında kullanılan programlar vasıtasıyla işçi bordro kayıtlarının, konuk datalarının ve şirketin mali datalarının ihlale maruz kalmasının ihtimal dahilinde olduğu,
  • İhlalden etkilenen ilgili kişi kümelerinin çalışanlar, müşteriler ve potansiyel müşteriler olduğu,
  • İhlalden etkilenen kestirimi kişi sayısının 450 olduğu, fakat siber hücuma uğrayan programlar ve bilgilerle ilgili envanter çalışmasının devam ettiği,
  • İlgili bireylere ilişkin dataların siber hücum sonucunda silinmesi nedeniyle bildirim yapılamadığı bilgilerine yer verilmiştir.”

Apple’dan güvenlik açığı uyarısı: Aktivistler ve gazeteciler ivedilikle güncelleme yapmalı Apple’dan güvenlik açığı uyarısı: Aktivistler ve gazeteciler ivedilikle güncelleme yapmalı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir