Kişisel Verileri Koruma Kurumu (KVKK), bir otomotiv güvenlik ve elektronik sistemleri üreticisine, fidye yazılımı saldırısı nedeniyle 500 bin lira idari para cezası uyguladı.
Veri güvenliği yetersiz bulundu
Kurum, söz konusu şirketin veri güvenliği ile ilgili gerekli teknik ve idari önlemleri almadığını belirtti. Şirket, sunucularında fidye yazılımının tespit edilmesinin ardından KVKK'ya veri ihlali bildiriminde bulundu. Bu bildirimde, saldırı sonucu sistemdeki dosyaların şifrelendiği ve bazı kişisel verilere yetkisiz erişim sağlandığı ifade edildi.
Hizmet sağlayıcısının hesabı ele geçirildi
Saldırganların internette paylaştıkları içeriklerde, şirketin verilerine dair bilgilerin yer aldığı tespit edildi. İhlal, müşteri ve tedarikçi temsilcilerinin kimlik ve iletişim bilgileri ile mevcut ve eski çalışanların kimlik, iletişim bilgileri, izin kayıtları ve bazı sağlık verilerini etkiledi. KVKK, saldırının, şirketin insan kaynakları yazılım hizmeti aldığı bir hizmet sağlayıcısının kullanıcı hesabının ele geçirilmesiyle başlamış olabileceğini değerlendirdi.








