Vatan Bilgisayar‘ın online sitesinde hesabı olan şahısların şifre ve kullanıcı isimlerine erişildiği ortaya çıktı. Data ihlalinden etkilenen şahsî datalarının www.vatanbilgisayar.com üye kullanıcı ismi (e-posta adresi) ve bu kullanıcıların şifreleri olduğu açıklanırken, ihlalden 27 bin 143 üyenin etkilendiği belirlendi.
VATAN BİLGİSAYAR KVKK’YA BİLDİRDİ
Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Şahsî Dataları Muhafaza Kurumu’na (KVKK) ferdî data ihlali bildiriminde, hususla ilgili olarak şu sözlere yer verildi:
“Vatan Bilgisayar Sanayi ve Ticaret AŞ Bilindiği üzere, 6698 sayılı Ferdî Bilgilerin Korunması Kanununun ‘Veri güvenliğine ait yükümlülükler’ başlıklı 12 nci unsurunun (5) numaralı fıkrası ‘İşlenen ferdî dataların yasal olmayan yollarla öbürleri tarafından elde edilmesi hâlinde, bilgi sorumlusu bu durumu en kısa müddette ilgilisine ve Şuraya bildirir. Konsey, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği öbür bir teknikle ilan edebilir’ kararını amirdir.
Bilgi sorumlusu sıfatını haiz olan Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kurumumuza gönderilen ferdî data ihlali bildiriminde özetle;
- İhlalin; öbür bir kaynaktan elde edildiği bedellendirilen kullanıcı ismi (e-posta) ve şifrelerin bilgi sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı ismi ve şifrelerin bir web sitesinde yayınlanması biçiminde gerçekleştiği,
- Giriş denemelerinin Vatan Bilgisayar taşınabilir arayüzünde kullanılan bir web servis altındaki api ile programatik olarak denendiği,
- İhlalin 05.10.2020 tarihinde saat 01:30’da gerçekleştiği ve bir güvenlik firmasından gelen ihtar e-maili ile 05.10.2020 tarihinde saat 17:04’te tespit edildiği,
- İhlalden etkilenen ferdî bilgilerin www.vatanbilgisayar.com üye kullanıcı ismi (e-posta adresi) ve bu kullanıcıların www.vatanbilgisayar.com’da yer alan şifreleri olduğu,
- İhlalden 27.143 vatanbilgisayar.com üyesinin etkilendiği,
- İlgili şahısların bilgi ihlaliyle ilgili olarak [email protected] uzantılı e-posta adresinden bilgi alabileceği tabir edilmiştir.
Bahse ait inceleme devam etmekle birlikte, Şahsî Bilgileri Müdafaa Heyetinin 09.10.2020 tarih ve 2020/789 sayılı Kararı ile kelam konusu data ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir. Kamuoyuna hürmetle duyurulur.”
Haberler.com