Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

MNG Kargo Hacklendi: Kullanıcı Bilgileri Çalındı

MNG Kargo Hacklendi: Kullanıcı Bilgileri Çalındı
0
72

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
68
F-D Coin
66
mng-kargo-hacklendi-kullanici-bilgilerinin-calindigi-aciklandi-1630056018.jpg

Ülkemizde geniş bir nakliyat ağına sahip olan MNG Kargo, bazı kurumsal müşterilerinin kullanıcı adı ve şifrelerinin ele geçirilmesi sonucunda siber saldırıya uğradıklarını açıkladı. Kişisel Verileri Koruma Kurumu'na bildirimde bulunan şirket, kargo alıcılarına ait ad, soyad, adres ve telefon numaraların ele geçirildiğini açıkladı.

15 Ağustos'ta başlayan sızıntıyı 23 Ağustos'ta tespit edebilen şirket, bu durumdan etkilenen kişi sayısının belirsiz olduğunu belirtirken, sistemden kaynaklı bir açık olmadığını, sızıntıya yol açan durumun kurumsal müşteri hesaplarının ele geçirmesinden kaynaklandığını dile getirdi.

"Konuyla ilgili incelemeler devam ediyor"


5177469ecdb8ff864d24c52cc6e1a201f738eb0e.jpeg

MNG Kargo, KVKK'ya yaptığı bildirimde konuyla ilgili incelemelerin devam ettiğini belirterek, veri ihlalinden etkilenen kişilerin MNG Kargo'nun internet sayfası ve 0(850) 222 06 06 numaraları çağrı merkezinden bilgi alabileceğini açıkladı.

KVKK, konuyla ilgili duyurusunda şu ifadelere yer verdi:

Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.

Veri sorumlusu sıfatını haiz olan MNG Kargo Yurtiçi ve Yurtdışı Taşımacılık AŞ tarafından Kuruma gönderilen veri ihlali bildiriminde özetle;
  • İhlalin veri sorumlusunun kurumsal müşterilere sunduğu web servis üzerinden, kurumsal müşteriye/müşterilere ait kullanıcı adı ve şifrenin elde edilmesinden kaynaklı olarak, kurumsal müşterinin/müşterilerin hesaplarına yetkisiz erişim gerçekleştiren kişi/kişiler üzerinden sızma şeklinde olduğunun ve sistemden kaynaklı bir açık olmadığının düşünüldüğü,
  • İhlalin 15.08.2021 tarihinde başladığı ve 23.08.2021 tarihinde sona erdiği,
  • 15.08.2021 tarihinde veri sorumlusunun kurumsal bir müşterisinden gelen sözlü bildirim sonucunda aynı gün içerisinde sızma testi çalışmasına başlandığı, yapılan incelemeler sonucunda 23.08.2021 tarihinde ihlalin tespit edildiği,
  • İhlalden kargo alıcılarına ait "ad-soyad, adres, telefon numarası" bilgilerinin etkilendiği,
  • İhlalden etkilenen kişi sayısının belirlenemediği,
  • İlgili kişilerin veri ihlali ile ilgili internet sayfası, 0(850) 222 06 06 numaralı çağrı merkezi ve [email protected] e-posta adresinden bilgi alabileceği ifade edilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 26.08.2021 tarih ve 2021/875 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur.


 

Similar threads

MNG Kargo, yaptığı açıklama ile siber saldırıya uğradığını ve bazı kurumsal müşterilerin isim, soyadı, adres ve telefon bilgilerinin sızdırıldığını açıkladı. Şirket, Kişisel Verileri Koruma Kurumu'na (KVKK) yaptığı bildirimde siber saldırının detaylarını paylaştı. KVK'nın internet sitesinde yer...
Cevaplar
0
Görüntüleme
44
MNG Kargo, kurumsal müşterilerine ait şifrelerin ele geçirilmesi sonucu bazı kargo alıcılarının ad, soyad, adres ve telefon bilgilerinin sızdırıldığını bildirdi. Şirket, saldırıdan etkilenen kişi sayısının bilinmediğini açıkladı. MNG Kargo, Kişisel Verileri Koruma Kurumu'na (KVKK) yaptığı...
Cevaplar
0
Görüntüleme
33
Güvenlik dünyasında daima insan faktörünün en büyük güvenlik zafiyeti olduğu söylenir. Bu olayda da durum motamot bu istikamette. Tekrar kurum dışına bilgilerin sistemlerden değil, insanların hedeflenerek çıkartıldığını görüyoruz. Türkiye’nin en büyük kargo ve nakliyecilik şirketlerinden biri...
Cevaplar
0
Görüntüleme
62
Türkiye'de faaliyet gösteren bir kozmetik şirketine saldıran hackerlar 1.3 milyon kişinin kişisel bilgilerini ele geçirdi. MNG Kargo'nun siber saldırıya uğradığını açıklamasının ardından aynı gün içerinde bir siber saldırı haberi de Sinoz Kozmetik'ten geldi.  Firma tarafından Kişisel...
Cevaplar
0
Görüntüleme
38
Kişisel Verileri Koruma Kurumu (KVKK), Posta ve Telgraf Teşkilatı (PTT) Biriktirme ve Yardım Sandığı ile Biblos Alaçatı Turizm Yatırımları A.Ş. için veri ihlal bildiriminde bulunduğunu açıkladı. Açıklamaya göre veri ihlallerinden 488 bin kişi etkilendi. Gazete Duvar'ın aktardığına göre, KVKK...
Cevaplar
0
Görüntüleme
57
858,462Konular
981,119Mesajlar
29,532Kullanıcılar
Üst Alt