V­a­t­a­n­ ­B­i­l­g­i­s­a­y­a­r­ ­Ü­y­e­s­i­ ­2­7­ ­B­i­n­ ­K­i­ş­i­n­i­n­ ­E­-­p­o­s­t­a­ ­A­d­r­e­s­i­ ­v­e­ ­Ş­i­f­r­e­s­i­ ­Ç­a­l­ı­n­d­ı­ ­[­G­ü­n­c­e­l­l­e­m­e­]­

V­a­t­a­n­ ­B­i­l­g­i­s­a­y­a­r­ ­Ü­y­e­s­i­ ­2­7­ ­B­i­n­ ­K­i­ş­i­n­i­n­ ­E­-­p­o­s­t­a­ ­A­d­r­e­s­i­ ­v­e­ ­Ş­i­f­r­e­s­i­ ­Ç­a­l­ı­n­d­ı­ ­[­G­ü­n­c­e­l­l­e­m­e­]­

Türkiye’nin en büyük teknoloji odaklı perakende mağazalar zincirlerinden biri olan Vatan Bilgisayar, resmi internet sitesinde (www.vatanbilgisayar.com) büyük bir yetkisiz erişim ve veri ihlali gerçekleştiğini açıkladı. Vatan Bilgisayar’ın açıklamalarına göre söz konusu veri ihlalinden 27 bin 143 kişi etkilenmiş durumda.

Vatan Bilgisayar tarafından paylaşılan açıklamaya göre www.vatanbilgisayar.com web sitesinde üyeliği bulunan 27 bin 143 kişinin e-posta adresi ve şifrelerine erişim sağlanmış durumda. Bu nedenle Vatan Bilgisayar’ın resmi internet sitesinde üyeliği bulunan tüm takipçilerimizin şifrelerini ivedilikle değiştirmelerini öneriyoruz.

“Vatan Bilgisayar Sanayi ve Ticaret AŞ Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12'nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir” hükmünü amirdir.

Veri sorumlusu sıfatını haiz olan Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kurumumuza gönderilen kişisel veri ihlali bildiriminde özetle;

İhlalin; başka bir kaynaktan elde edildiği değerlendirilen kullanıcı adı (e-posta) ve şifrelerin veri sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı adı ve şifrelerin bir web sitesinde yayınlanması şeklinde gerçekleştiği,

Giriş denemelerinin Vatan Bilgisayar mobil arayüzünde kullanılan bir web servis altındaki api ile programatik olarak denendiği,

İhlalin 05.10.2020 tarihinde saat 01:30’da gerçekleştiği ve bir güvenlik firmasından gelen uyarı e-maili ile 05.10.2020 tarihinde saat 17:04’te tespit edildiği,

İhlalden etkilenen kişisel verilerin www.vatanbilgisayar.com üye kullanıcı adı (e-posta adresi) ve bu kullanıcıların www.vatanbilgisayar.com'da yer alan şifreleri olduğu,

İhlalden 27.143 vatanbilgisayar.com üyesinin etkilendiği,

İlgili kişilerin veri ihlaliyle ilgili olarak [email protected] uzantılı e-posta adresinden bilgi alabileceği ifade edilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 09.10.2020 tarih ve 2020/789 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur.”

Vatan Bilgisayar, olası bir yanlış anlaşılmayı önlemek adına yaptığı açıklamada şu ifadelere yer verdi: "Vatan Bilgisayar'ın hiçbir müşterisinin herhangi bir şifresi çalınmamıştır. Başka kaynaklardan elde edilen şifrelerden 27.143 adedinin, Mobil uygulamamızda da denendiği ve eşleştiği anlaşılmıştır. Bu eşleşen şifreler ekstra hiçbir işe yaramadığı halde iptal edilmiş ve dondurulmuştur. Gereken tüm önlemler alınıp KVKK'ya bilgi verilmiştir."

Popular Articles

Latest Articles