Etiket arşivi: kvkk

Dijital Dönüşüm Başkanlığı katıIımcıları hacklediğini itiraf etti

Dijital Dönüşüm Başkanlığı katıIımcıları hacklediğini itiraf ettiCumhurbaşkanlığı Dijital Dönüşüm Ofisinin etkinliğine katılanların cep telefonlarının farkındalık yaratmak için hacklenmesi veri güvenliği açısından hukuki bir tartışmanın fitilini ateşledi.

Geçtiğimiz günlerde Gençlik ve Spor Bakanlığı uhdesinde Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, Bilgi Teknolojileri ve İletişim Kurumu ve Türkiye Bilişim Derneğinin katkısıyla düzenlenen Gençlik ve Bilişim Festivali’nin açılışı gerçekleştirildi.

Festivalde konuşmasını gerçekleştiren Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Ali Taha Koç, tartışmalı ifadeler kullandı. Söz konusu açıklamalardan hareketle açılış konuşmasında bahsettiği durumun suç olup olmadığını İstanbul Barosu Bilişim Hukuku Komisyonu başkanlığı görevini yürüten Avukat Fehmi Ünsal Özmestik’e sorduk.

Bilişim Festivali kapsamında düzenlenen Üreten Gençlik Paneli’nde birçok gençle buluşan Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Koç, burada gençlere yönelik bir konuşma yaptı.

YTÜ Teknopark’ta veri ihlali: Müşterilerin kişisel ve finansal bilgileri çalındı!

 

KATILIMCILARIN CEP TELEFONLARI HACKLENDİ

Koç, salonda bulunan bazı katılımcıların cep telefonlarının az önce hacklendiğini belirterek şunları kaydetti:

İnsanlar şunun farkında değiller, ortak Wi-Fi ağları güvenli mi? ‘Otomatik olarak bağlan’ tuşu kötü niyetli kişilerce kullanılabilen bir şey. Şu anda bu tuşu açık olan bazı arkadaşlarımızın verilerini ele geçirdik, onlarla birebir görüşeceğiz. Ben size ‘Wi-Fi’ye bağlanmayın’ deseydim nasıl etki yapardı, şu anda canlı canlı Wi-Fi hacklendiğinde nasıl etki yaratıyor? Dijital Dönüşüm Ofisi olarak yapmayı hedeflediklerimizden en önemlisi de farkındalık yaratmak.”

AÇIKLAMALAR SUÇ TEŞKİL EDİYOR MU?

Kaydettiği ifadelerde katılımcıların verilerini ele geçirdiklerini söyleyen Ali Taha Koç’un bu ifadelerinin suç teşkil edip etmediğini Avukat Fehmi Ünsal Özmestik, Siber Bülten için değerlendirdi.

Özmestik, “Öncelikle ortak Wi-Fi ağları kullanılarak zafiyet bulunan bilgisayarlara ve cihazlara kolay olmasa da erişim sağlanabiliyor. Cihazlarında zafiyet bulunan veya bu tarz tehdide açık ağlar kullanan kişilerin dışarıda bir tehdit olduğunun, bu tehdide maruz kalabileceğinin, verilerinin çalınabileceğinin farkında olmaları gerekiyor. Ancak bunun farkındalık yolları veya cihazlarda zafiyet bulunup bulunmadığını öğrenmenin yolları var. Bunlar arasında bilgilendirici açıklamalarla bilinç düzeyini yükseltmek, sızma testleri yapmak gibi çeşitli uygulamalar bulunuyor. Ancak Ali Taha Koç’un ifadelerinin herhangi bir rıza kapsamında değilse TCK’nın 243 ve 244 maddelerine göre “bir kişinin rızası olmadan verilerinin ele geçirilmesi” kapsamında değerlendirilebileceğini ve yapılan eylemin her ne kadar farkındalık yaratmak gibi ‘iyi niyetli’ de olsa mahkemede bunun bir anlam ifade etmeyeceğini ve bunun suç olduğunu söylemek gerekiyor.” ifadelerini kullandı.

Scooter kiralama firması Martı veri ihlalini kabul etti: Milyonlarca kişisel veri tehlikede!

Büyükşehirlerde toplu taşımanın önemli alternatiflerinden elektrikli scooter kiralama firması Martı’ya ait kişisel veriler sızdırıldı. Martı’yı kullanan müşteri sayısı yıl başında 5 milyonu geçmişti.

Martı İleri Teknoloji A.Ş. , Kişisel Verileri Koruma Kurumuna (KVKK) veri ihlali bildiriminde bulundu. Bildirimde kaç kişinin verilerinin ele geçirildiği belirtilmedi. Sızdırılan veriler arasında kişisel verilerin yanısıra kredi kartı bilgileri de olabilir.

Firmanın veri sorumlusu tarafından kuruma iletilen veri ihlal bildirimine göre, veri sorumlusu sistemlerine yetkisiz kişi/kişiler tarafından erişilmesi suretiyle veri ihlalinin gerçekleşti.

Dominos Pizza veri ihlalini kabul etti: 180 bin müşterinin verisi çalındı

Söz konusu veri ihlali yetkisiz erişen siber tehdit unsurları tarafından iletilen e-posta üzerine 27 Şubat’ta tespit edildi.

İhlalden etkilenen ilgili kişi grupları ve kişi sayısının henüz belirlenemezken söz konusu verilerin kategorileri henüz tespit edilemedi.

Bilgi güvenliği olayının kaynağı ve gerçekleşme yöntemine ilişkin araştırmalar devam ediyor.

Şişli Belediyesi fidye yazılım saldırısına uğradı

Şişli Belediyesi fidye yazılımcıların kurumdaki sunucularda bulunan dosya ve klasörleri şifrelediğini açıkladı. Belediye KVKK’ya veri ihlali bildiriminde bulundu.

İhlalden etkilenen kişi ve kayıt sayısı henüz tespit edilemezken, belediyeye ait dosya ve klasörlerin şifrelendiği saldırı ile ilgili inceleme başlatıldı.

12 Şubat’ta gerçekleştirilen saldırıda, belediyenin kullandığı sunuculara fidye yazılımı yüklenerek, bazı dosya ve klasörlerin şifrelendiği tespit edildi.

Yaşanan veri ihlalinden etkilenen kişi ve kayıt satısı henüz tespit edilmezken, uzman incelemesinin devam ettiği ifade edildi.

“Türk vatandaşlarına ait 1 milyon veriyi 15 dakikada nasıl buldum?”

Şişli Belediye Başkanlığı tarafından Kişisel Verileri Koruma Kurumu’na (KVKK) konuyla ilgili olarak yapılan iletide sözkonusu veri ihlali ile ilgili olarak şu bilgiler verildi:

KAÇ KİŞİNİN ETKİLENDİĞİ BELLİ DEĞİL

– Veri sorumlusunun kullanmış olduğu sunucu ve istemcilere fidye yazılımı yüklemek suretiyle bir siber saldırı gerçekleşti ve bu saldırı sonucu dosyalar ve klasörler şifrelendi.

– Veri ihlali, 12.02.2022 tarihinde gerçekleşti ve aynı gün tespit edildi.

– İhlalden etkilenen kişi ve kayıt sayısı henüz tespit edilemedi.

– İhlalden etkilenen ilgili kişi gruplarının çalışanlar, kullanıcılar ve üyeler olduğu belirlendi.

– İhlalden etkilenen veri kategorileri hakkında bilgi verilmezken, uzman incelemesinin devam ettiği açıklandı.

Kaynak: Haber Türk

KVKK, Yemek Sepeti iddialarıyla ilgili inceleme başlattı

Online yemek siparişi uygulaması Yemeksepeti.com’dan çalındığı iddia edilen veriler üzerinden müşterilerin mağduriyet yaşadığı ortaya çıkarken, Kişisel Verileri Koruma Kurumu (KVKK), iddialar ile ilgili resen inceleme başlattı.
KVKK, milyonlarca kullanıcısı bulunan Yemeksepeti.com müşterilerine ait olduğu ileri sürülen verilerin çalındığı ve veriler karşılığında şirketten fidye istendiği ortaya çıkmıştı.
Şirketin ‘herhangi bir veri hırsızlığının tespit edilemediği’ yönündeki açıklaması da incelenecek.

Kişisel Verileri Koruma Kurumu (KVKK), “müşterilere ait kişisel verilerin ele geçirildiği, bu verilerin yayımlanması tehdidiyle ‘Yemeksepeti’nden fidye talep edildiği, bunun yerine getirilmediği için 20 bin kullanıcının kişisel verilerinin paylaşıldığı” yönündeki haberler üzerine harekete geçti.

Gündem toplantısında iddiaları ele alan kurum, şirketin “herhangi bir veri hırsızlığının tespit edilemediği” yönündeki açıklamasının doğruluğunun da tespiti için resen inceleme başlatılmasına karar verdi.

Yemek Sepeti, 16 Kasım’da sosyal medyadan, “kötü niyetli bazı kişilerin, şirket ile ilişkilendirdiği ve kaynağı belli olmayan verileri yayımlama tehdidiyle şirkete ulaşarak fidye talebinde bulunduğu, Yemeksepeti sistemlerinde bir veri ihlali olup olmadığının uzman ekiplerce detaylı şekilde araştırıldığı ve herhangi bir veri hırsızlığının tespit edilemediği” açıklamasını yapmıştı.

KVKK, 21 milyon 504 bin 83 kişinin etkilendiği belirtilen siber saldırının ardından veri ihlali gerekçesiyle Yemeksepeti hakkında 29 Mart 2021’de de inceleme başlatmıştı.