Kişisel Bilgileri Muhafaza Kurumu (KVKK), PTT Biriktirme ve Yardım Sandığı ve Biblos Alaçatı Turizm Yatırımları A.Ş.’de bilgi ihlalleleri …

Kişisel Bilgileri Muhafaza Kurumu (KVKK), PTT Biriktirme ve Yardım Sandığı ve Biblos Alaçatı Turizm Yatırımları A.Ş.’de bilgi ihlalleleri yaşandığını ve toplam 488 bin kişinin bu ihlalden etkilendiğini bildirdi.
Gazete Duvar’da yer alan habere göre; KVKK, PTT Biriktirme ve Yardım Sandığı’ndaki data ihlalinden yaklaşık 38 bin, Biblos Alaçatı Turizm Yatırımları A.Ş.’deki ihlalden ise 450 bin kişinin etkilendiğini duyurdu.
İhlal 30 Ağustos’ta tespit edildi
KVKK’nin açıklamasında, PTT Biriktirme ve Yardım Sandığı tarafından konseye iletilen data ihlal bildirimiyle ilgili şu bilgiler paylaşıldı:
“-Zararlı yazılımlar vasıtasıyla üyelerin bilgilerinin bulunduğu sisteme yetkisiz erişim sağlandığı,
-Yetkisiz bireyler tarafından, anne kızlık soyadı, cilt seri noi PTT çalışanlarının ferdî datalarının, 3.2 GB bilgi tabanı yedeğinin ve sitenin tüm evraklarının ele geçirildiğinin iddia edildiği,
-İhlalin 29 Ağustos 2022 ile 30 Ağustos 2022 tarihleri arasında gerçekleştiği ve 30 Ağustos 2022 tarihinde tespit edildiği, ihlalden etkilenen şahsî dataların kimlik ve üyelik süreçlerine ait bilgiler olduğu,
-İhlalden yaklaşık 38 bin kaydın etkilendiği, ihlal ile ilgili çalışmaların devam etmekte olduğu bilgilerine yer verilmiştir.”
“İhlalin kaynağı, fidye yazılımı saldırısı ve parola saldırısı”
KVK’den yapılan açıklamada Biblos Alaçatı Turizm Yatırımları A.Ş.’deki bilgi ihlali için yapılan açıklamada ise şöyle denildi:
“-İhlalin kaynağının fidye yazılımı saldırısı ve parola saldırısı olduğu,
-İhlalin 19.08.2022 tarihinde başladığı,tarihte bilgi sorumlusunun iş telefonlarına gönderilen bildiriler ve çalışanına gönderilen e-postalar aracılığıyla siber taarruzun tespit edildiği,
-İhlalden etkilenen ferdî data kategorilerinin kimlik, iletişim, müşteri işlem, finans, pazarlama, görsel ve işitsel kayıtlar olduğu,
-İhlalden etkilenen özel nitelikli ferdî bilgi kategorilerinin sağlık bilgileri ve biyometrik datalar olduğu,
-Öte yandan, insan kaynakları, ön ofis ve finans departmanlarında kullanılan programlar vasıtasıyla işçi bordro kayıtlarının, konuk datalarının ve şirketin mali datalarının ihlale maruz kalmasının ihtimal dahilinde olduğu,
-İhlalden etkilenen ilgili kişi gruplarının çalışanlar, müşteriler ve potansiyel müşteriler olduğu,
-İhlalden etkilenen varsayımı kişi sayısının 450 olduğu, lakin siber hücuma uğrayan programlar ve bilgilerle ilgili envanter çalışmasının devam ettiği,
-İlgili şahıslara ait dataların siber saldırı sonucunda silinmesi nedeniyle bildirim yapılamadığı bilgilerine yer verilmiştir.”