K­V­K­K­ ­T­a­r­a­f­ı­n­d­a­n­ ­İ­k­i­ ­Y­e­n­i­ ­V­e­r­i­ ­İ­h­l­a­l­i­ ­D­u­y­u­r­u­l­d­u­:­ ­B­i­n­l­e­r­c­e­ ­K­i­ş­i­n­i­n­ ­V­e­r­i­l­e­r­i­ ­T­e­h­l­i­k­e­d­e­!­

K­V­K­K­ ­T­a­r­a­f­ı­n­d­a­n­ ­İ­k­i­ ­Y­e­n­i­ ­V­e­r­i­ ­İ­h­l­a­l­i­ ­D­u­y­u­r­u­l­d­u­:­ ­B­i­n­l­e­r­c­e­ ­K­i­ş­i­n­i­n­ ­V­e­r­i­l­e­r­i­ ­T­e­h­l­i­k­e­d­e­!­

Kişisel Verileri Koruma Kurumu (KVKK) tarafından bugün iki veri ihlali bildirimi duyuruldu. İlki direkt olarak PTT merkezli olan veri ihlalinde 38 bin kişinin etkilendiği ortaya çıktı.

KVKK'nın bugün paylaştığı Posta ve Telgraf Teşkilatı Biriktirme ve Yardım Sandığı için veri ihlali bildiriminde binlerce kişinin etkilendiği açıklandı.

KVKK'nın bugün paylaştığı Posta ve Telgraf Teşkilatı Biriktirme ve Yardım Sandığı için veri ihlali bildiriminde binlerce kişinin etkilendiği açıklandı.

KVKK tarafından paylaşılan resmi duyuru şu şekilde:

'Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.

Posta ve Telgraf Teşkilatı Biriktirme ve Yardım Sandığı tarafından Kurula iletilen veri ihlal bildiriminde özetle;

Zararlı yazılımlar vasıtasıyla üyelerin bilgilerinin bulunduğu sisteme yetkisiz erişim sağlandığı,

Yetkisiz kişiler tarafından, anne kızlık soyadı, cilt seri no gibi PTT çalışanlarının kişisel verilerinin, 3.2 gb veri tabanı yedeğinin ve sitenin tüm dosyalarının ele geçirildiğinin iddia edildiği,

İhlalin 29.08.2022 ile 30.08.2022 tarihleri arasında gerçekleştiği ve 30.08.2022 tarihinde tespit edildiği,

İhlalden etkilenen kişisel verilerin kimlik ve üyelik işlemlerine ait bilgiler olduğu,

İhlalden yaklaşık 38.000 kaydın etkilendiği,

İhlal ile ilgili çalışmaların devam etmekte olduğu

bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 01.09.2022 tarih ve 2022/891 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur.'

KVKK tarafından paylaşılan ikinci veri ihlalinde ise Biblos Alaçatı Turizm Yatırımları A.Ş. hakkında bilgiler yer aldı.

KVKK tarafından paylaşılan ikinci veri ihlalinde ise Biblos Alaçatı Turizm Yatırımları A.Ş. hakkında bilgiler yer aldı.

KVKK tarafından bu veri ihlali için paylaşılan metin ise şu şekilde: 

'Veri sorumlusu sıfatını haiz olan Biblos Alaçatı Turizm Yatırımları A.Ş. tarafından Kurula iletilen veri ihlal bildiriminde özetle;

İhlalin kaynağının fidye yazılımı saldırısı ve parola saldırısı olduğu,

İhlalin 19.08.2022 tarihinde başladığı, aynı tarihte veri sorumlusunun iş telefonlarına gönderilen mesajlar ve personeline gönderilen e-postalar aracılığıyla siber saldırının tespit edildiği,

İhlalden etkilenen kişisel veri kategorilerinin kimlik, iletişim, müşteri işlem, finans, pazarlama, görsel ve işitsel kayıtlar olduğu,

İhlalden etkilenen özel nitelikli kişisel veri kategorilerinin sağlık bilgileri ve biyometrik veriler olduğu,

Öte yandan insan kaynakları, ön büro ve finans departmanlarında kullanılan programlar vasıtasıyla personel bordro kayıtlarının, misafir verilerinin ve şirketin mali verilerinin ihlale maruz kalmasının ihtimal dahilinde olduğu,

İhlalden etkilenen ilgili kişi gruplarının çalışanlar, müşteriler ve potansiyel müşteriler olduğu,

İhlalden etkilenen tahmini kişi sayısının 450 olduğu, ancak siber saldırıya uğrayan programlar ve verilerle ilgili envanter çalışmasının devam ettiği,

İlgili kişilere ait verilerin siber saldırı sonucunda silinmesi nedeniyle bildirim yapılamadığı

bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 01.09.2022 tarih ve 2022/882 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur.'

Son zamanlarda artan veri ihlalleri hakkında siz ne düşünüyorsunuz? Yorumlarda buluşalım.

Son zamanlarda artan veri ihlalleri hakkında siz ne düşünüyorsunuz? Yorumlarda buluşalım.

İlginizi çekebilir 👇

Popular Articles

Latest Articles