Uygulama ile Aç

KVKK duyurdu: Arçelik bayi ve servislerinin kullandığı uygulama hacklendi!

Arçelik'in bayi ve yetkili servislerlerinin satış hedefi kampanyaları için kullandığı Arçelik BizBize uygulaması siber saldırıya uğradı. Yaklaşık 30 bin kişinin kişisel verileri ele geçirildi.

Arçelik, KVKK’ye yaptığı veri ihlali bildirimi ile veri sızıntısı yaşadığını duyurdu. KVKK’nin internet sitesinde yayınlanan duyuruda veri sızıntısı hakkında bilgilere yer verildi.

Arçelik’in bayi ve yetkili servislerin satış hedefi kampanyaları için kullandığı Arçelik BizBize mobil uygulaması ve internet sitesindeki veriler sızdı. Almanya’daki bir siber saldırgan tarafından Arçelik BizBize’nin admin paneline erişildiği ve kişisel verilerin ele geçirildiği belirlendi. Yetkili servis ve bayi çalışanlarından oluşan yaklaşık 30 bin kişinin bilgileri ele geçirilirken müşteri verilerinde herhangi bir sızıntı olmadı.

Ayrıca bkz.

Trabzonspor hacklendi!

Hangi bilgiler ele geçirildi?

Yaşanan siber saldırıda yetkili servis ve çalışanlarının kimlik (ad, soyadı, TCKN, unvan, doğum tarihi, cinsiyet), iletişim (elektronik posta adresi, GSM numarası), işlem güvenliği (LDAP (Lightweight directory access protocol) kodu (verinin tutulması ve erişim doğrulaması için kullanılan koddur), kullanıcı şifresi, kayıt ve güncelleme tarihi, son giriş tarihi, hesabının aktiflik durumu, cihaz modeli, versiyonu ve işletim sistemi bilgisi, uygulama versiyon bilgisi, bildirim izin durumu), bayi ve yetkili servis çalışanlarının puan kazanım ve harcama bilgileri, uzmanlık, eğitim, işe başlama tarihi, ilgili kişinin şahsi bilgileri olmamakla beraber çalışmakta olduğu bayi ve mağazasının kodu, adı ve adresi ele geçirildi.

Veri sızıntısına maruz kalan kişilerin https://privacyportal-eu.onetrust.com/webform/1ee6a6ce-9b09-49bd-b9e4-a3544706c63e/6361bf5f-8fd5-4af5-8c3a-6cd46cddca1b  adresinden form doldurarak detaylı bilgi alabileceği belirtildi.

Arçelik KVKK'deki veri ihlali bildirimi duyurusuna ek olarak şu açıklamayı yaptı:

"Bazı bayi ve yetkili servis çalışanlarımızın kişisel verilerine erişilmesiyle ilgili paylaşımlar üzerine açıklama yapma lüzumu doğmuştur. 

Şirketimiz bünyesinde kullanılan bir uygulamaya siber saldırı gerçekleştirilmiştir. Uygulamamıza erişim pek çok başka şirket ve markaya da hizmet veren bir tedarikçimizin sisteminden kaynaklı olup, gerekli tüm teknik ve yasal önlemler alınmıştır. Kişisel verilerin korunması ve siber güvenlik şirketimizin en önemli öncelikleri arasındadır. Olayın etkilediği sistemler, ödeme ve finansal bilgileri içermemektedir. Halihazırda kişisel verilere erişimle ilgili zafiyet bulunmamaktadır."

(Güncellendi: )



Haberi DH'de Gör Yorumlar ve Diğer Detaylar
Whatsapp ile Paylaş

Beğenilen Yorumlar

Tümünü Gör
29 Yorumun Tamamını Gör