Vatan Bilgisayar üyelik hesabı olan 27 bin kişinin şifresi çalındı

Vatan Bilgisayar‘ın online sitesinde hesabı olan bireylerin şifre ve kullanıcı isimlerine erişildiği ortaya çıktı. Data ihlalinden etkilenen ferdî bilgilerinin www.vatanbilgisayar.com üye kullanıcı ismi (e-posta adresi) ve bu kullanıcıların şifreleri olduğu açıklanırken, ihlalden 27 bin 143 üyenin etkilendiği belirlendi.
VATAN BİLGİSAYAR KVKK’YA BİLDİRDİ
Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Şahsî Dataları Muhafaza Kurumu’na (KVKK) ferdî bilgi ihlali bildiriminde, bahisle ilgili olarak şu sözlere yer verildi:
“Vatan Bilgisayar Sanayi ve Ticaret AŞ Bilindiği üzere, 6698 sayılı Ferdî Bilgilerin Korunması Kanununun ‘Veri güvenliğine ait yükümlülükler’ başlıklı 12 nci unsurunun (5) numaralı fıkrası ‘İşlenen şahsî bilgilerin yasal olmayan yollarla öbürleri tarafından elde edilmesi hâlinde, bilgi sorumlusu bu durumu en kısa müddette ilgilisine ve Şuraya bildirir. Heyet, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği öbür bir yolla ilan edebilir’ kararını amirdir.
Bilgi sorumlusu sıfatını haiz olan Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kurumumuza gönderilen şahsî bilgi ihlali bildiriminde özetle;
- İhlalin; öteki bir kaynaktan elde edildiği bedellendirilen kullanıcı ismi (e-posta) ve şifrelerin data sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı ismi ve şifrelerin bir web sitesinde yayınlanması biçiminde gerçekleştiği,
- Giriş denemelerinin Vatan Bilgisayar taşınabilir arayüzünde kullanılan bir web servis altındaki api ile programatik olarak denendiği,
- İhlalin 05.10.2020 tarihinde saat 01:30’da gerçekleştiği ve bir güvenlik firmasından gelen ikaz e-maili ile 05.10.2020 tarihinde saat 17:04’te tespit edildiği,
- İhlalden etkilenen şahsî bilgilerin www.vatanbilgisayar.com üye kullanıcı ismi (e-posta adresi) ve bu kullanıcıların www.vatanbilgisayar.com’da yer alan şifreleri olduğu,
- İhlalden 27.143 vatanbilgisayar.com üyesinin etkilendiği,
- İlgili şahısların bilgi ihlaliyle ilgili olarak [email protected] uzantılı e-posta adresinden bilgi alabileceği söz edilmiştir.
Mevzuya ait inceleme devam etmekle birlikte, Şahsî Dataları Müdafaa Konseyinin 09.10.2020 tarih ve 2020/789 sayılı Kararı ile kelam konusu data ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir. Kamuoyuna hürmetle duyurulur.”
Haberler.com