DOLAR 46,5998 0.3%
GBP 61,3378 -0.84%
EURO 53,2606 -0.64%
ALTIN 6.294,61-0,79
BIST 14.827,352,82%
BITCOIN 2927713-1.8203%
ETH 79393-1.81301%
İstanbul
23°

KAPALI

ÖZEL HABER
Türkiye-Irak ticaretinde 13 milyar dolar eşik aşıldı
Siber saldırıda 505 bin müşterinin verileri ele geçirildi

Siber saldırıda 505 bin müşterinin verileri ele geçirildi

Kişisel Verileri Koruma Kurumu, 505 bin 337 müşterisinin kişisel verilerini siber saldırıya karşı koruyamayan şirkete toplam 1 milyon lira idari para cezası verdi. Cezanın 800 bin liralık kısmı veri güvenliği tedbirlerindeki eksiklik, 200 bin liralık kısmı ise ihlal bildirimlerinin yapılmaması nedeniyle uygulandı.

03/09/2026 13:03
Siber saldırıda 505 bin müşterinin verileri ele geçirildi

KVKK kararına göre saldırganlar, bir şirket çalışanının internet tarayıcısında kayıtlı kullanıcı adı ve şifreleri ele geçirerek şirket sistemlerine erişti. Yetkisiz erişim sonucunda 505 bin 337 müşterinin kişisel verilerine ulaşıldı.

ÇALIŞANIN ŞİFRELERİ ÜZERİNDEN SİSTEME GİRDİLER

Siber saldırganlar, tarayıcı üzerinden çalışan zararlı yazılımla şirketin bilgi işlem birimindeki bir çalışanın bilgisayarına erişim sağladı. Ele geçirilen hesap bilgileri kullanılarak şirket sistemlerine girildi ve müşterilere ait kişisel verilere ulaşıldı.

Saldırganlar daha sonra şirket yöneticisinin telefonuna, bazı şirket verilerinin ellerinde bulunduğuna ilişkin mesaj gönderdi.

KVKK’DAN 1 MİLYON LİRALIK CEZA

Şirketin durumu KVKK’ye bildirmesinin ardından yapılan incelemede, veri güvenliğinin sağlanmasına yönelik teknik ve idari tedbirlerde eksiklikler tespit edildi.

KVKK, bu kapsamda şirkete 800 bin lira, veri ihlalinden etkilenen kişilere bildirim yapılmaması nedeniyle de 200 bin lira olmak üzere toplam 1 milyon lira idari para cezası uygulanmasına karar verdi.

ALARM SİSTEMİ VE ÇALIŞAN EĞİTİMİ EKSİK BULUNDU

Kararda, şirket sistemlerine yetkisiz giriş gerçekleştiğinde bunu bildirecek bir alarm sisteminin bulunmadığı belirtildi. Ayrıca çalışanlara kişisel verilerin korunmasına yönelik yeterli eğitim ve farkındalık çalışması yapılmadığı ifade edildi.

 

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.