
Kişisel Verileri Koruma Kurumu (KVKK), resmi internet sitesi üzerinden yayımladığı veri ihlali bildirimleriyle Türkiye genelinde farklı sektörlerde faaliyet gösteren 16 firmada siber güvenlik zafiyeti yaşandığını açıkladı. Kurum tarafından yapılan incelemelerde; veritabanlarına yetkisiz erişim sağlanması ve sistemlerin ele geçirilmesi neticesinde en az 923 bin kişinin kişisel verilerinin üçüncü şahısların eline geçtiği tescillendi.
Ele geçirilen veriler arasında kullanıcıların ad-soyadı, T.C. kimlik numarası, iletişim bilgileri (telefon ve e-posta), ikamet adresleri, şifrelenmiş parola bilgileri ile müşteri alışveriş ve işlem geçmişlerinin bulunduğu belirtildi.
Soruşturma raporlarında, ihlallerin temel sebepleri arasında sistemlerdeki yetkisiz dış erişimler, fidye yazılımları (ransomware), sızma testlerinde tespit edilemeyen güvenlik açıkları ve oltalama (phishing) yöntemlerinin yer aldığı aktarıldı.
KVKK, veri sorumlusu 16 şirketin ihlalden etkilenen ilgili kişilere doğrudan bilgilendirme yapmasını ve güvenlik açıklarını kapatacak tedbirleri acilen devreye almasını kararlaştırdı.
Soruşturması ve teknik incelemeleri devam eden firmalar bakımından mağdur olan vatandaş sayısının artabileceği ifade edilirken, verileri sızdırılan kişilerin ilgili şirketlere başvurarak bilgi talep etme ve KVKK'ya şikayette bulunma haklarının saklı olduğu hatırlatıldı.
