Haberler
KVKK’da Nisan Ayının Son Günlerinde 3 Veri İhlali Bildirimi Daha Yayınlandı
Toplamda binlerce kişiyi etkileyen üç veri ihlaline ilişkin netlik kazanan ilk detaylar, KVKK web sitesinde yayınlandı.
Kişisel Verileri Koruma Kurulu (KVKK), Kişisel Verilerin Korunması Kanunu’nun 12. madde ve 5. fıkrası, bulundurduğu kişisel verileri yasal olmayan şekillerde başkalarının eline geçen kurumlara, bu konuda KVKK’yı bilgilendirme yükümlülüğü getiriyor. Bu kapsamda yazılım/teknoloji girişimleri, e-ticaret ve internet/bilişim hizmetleri olmak farklı faaliyet alanlarından üç şirket tarafından KVKK’ya veri ihlali bildiriminde bulunuldu.
Yazılım/teknoloji girişimleri şirketinin yayınladığı bir mobil uygulamanın veri tabanına yetkisiz kişiler tarafından erişim sağlandığı ve veri tabanı şifresinin ele geçirildiği belirtildi. Uygulamaya üye olan kullanıcıların ad, soy ad, e-posta adresi ve telefon numaralarına erişildiği kaydedilirken uygulamaya 7 bin 823 üye kaydının olduğu aktarıldı. Veri ihlalinin 20 Nisan 2022 tarihinde tespit edildiği not düşüldü.
E-ticaret şirketinin siber saldırıya uğraması sonucunda veri tabanı içerisindeki verilerin silindiği/ele geçirildiği ve fidye talep edildiği ifade edildi. İhlalden etkilenen kişi sayısının 1.362 olduğu ve kimlik (ad, soyad), iletişim (e-posta, telefon) ve lokasyon (adres) verilerinin elde edildiği aktarıldı. Veri ihlali 21 Nisan 2022 tarihinde gerçekleşip aynı gün tespit edildi.
Son olarak veri sorumlusu internet ve bilişim şirketine kullandığı sunucular üzerinde kurulu sanal sunucu yönetimi yazılımında meydana gelen bir açık nedeniyle siber saldırı düzenlendiği ve tüm sunuculardaki verilerin imha edildiği bildirildi. İhlalden etkilenen kişisel veri kategorilerinin kimlik, iletişim, müşteri işlem ve işlem güvenliği bilgileri olduğu açıklanırken, “web hosting ve sanal sunucu alan kullanıcıların burada barındırdığı verilerin de imha edildiği ancak içeriğinde kaç kişiye ilişkin ne tür verilerin bulunduğunun veri sorumlusunca tespit edilemediği” bilgisi paylaşıldı.
Her üç konuya ilişkin incelemenin devam etmekte olduğu iletildi.