Restoran sektöründe faaliyet gösteren bir şirketin sistemine siber saldırıyla sızan korsanlar 505 bin 337 müşterinin kişisel verilerini ele geçirdi. Yeterli önlem almayan şirkete KVKK 1 milyon lira idari para cezası kesti.
ZARARLI YAZILIMLA PERSONEL BİLGİSAYARINA SIZDILAR
Ankara merkezli inceleme başlatan Kişisel Verileri Koruma Kurumu (KVKK), gıda ve hızlı servis sektöründeki şirketin veri skandalını gözler önüne serdi. Siber saldırganlar, tarayıcı tabanlı zararlı yazılımlarla şirket bilgi işlem personelinin bilgisayarına yetkisiz erişim sağladı. Çalışanın taranan kullanıcı adı ve şifrelerini ele geçiren saldırganlar, 505 bin 337 müşterinin bilgilerine ulaştı. Olay, saldırganların şirket yöneticisine mesaj atarak verileri şantaj malzemesi yapmasıyla ortaya çıktı.
ALARM SİSTEMİ YOK, ÇALIŞAN EĞİTİMİ YETERSİZ
KVKK tarafından yapılan incelemede, şirket sisteminde yetkisiz girişleri tespit edecek bir alarm mekanizmasının bulunmadığı ve veri takibinde ciddi ihmallerin yapıldığı saptandı. Ayrıca şirketin, personeline kişisel verilerin korunması konusunda yeterli eğitimi vermediği tespit edildi. Kurum, teknik ve idari tedbirlerin alınmaması nedeniyle 800 bin lira, ihlalden etkilenen kişilere gerekli bildirimin yapılmaması nedeniyle de 200 bin lira olmak üzere şirkete toplam 1 milyon lira ceza kesti.