?>

Arçelik'in tedarikçi sistemi hacklendi: 30 bin kişinin verileri çalındı

Beyaz eşya ve teknoloji firması Arçelik'in tedarikçisinin sisteminin hacklendiği açıklandı. KVKK''nın internet sitesinde yayımlanan duyuruda 30 bin kişinin verilerinin çalındığı belirtildi.

Ekonomi - 2 yıl önce

Siber saldırganların son hedefi Arçelik oldu. Beyaz eşya ve teknoloji firmasının satış hedefi kampanyaları haberi için kullandığı Arçelik BizBize mobil uygulaması ve internet sitesindeki veriler hackerlar tarafından çalındı. 

DonanımHaber'in aktardığı bilgilere göre siber saldırganlar Almanya'daki bir Arçelik BizBize'nin admin paneline erişim sağladı. Bu sayede de siber saldırganlar uygulamada yer alan verileri ele geçirdi. 

Arçelik'in açıklamalarına göre sadece bayi ve yetkili servis çalışanlarından oluşan 30 bin kişinin verisi çalındı. Müşteri verilerinde ise herhangi bir sızıntı olmadığı açıklandı. 

KVKK tarafından yayınlanan kamuoyu duyurusu ise şöyle:

“Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12’nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.

Veri sorumlusu sıfatını haiz Arçelik A.Ş. tarafından Kurula iletilen veri ihlal bildiriminde özetle;

-Veri sorumlusunun anlaşmalı olduğu bayi ve yetkili servis çalışanlarının satış hedefleri kapsamında ek menfaat niteliğinde ödül kazandıkları, Arçelik Bizbize mobil uygulama ve internet sitesinin barındırıldığı tedarikçi sistemlerinde tespit edilen bir güvenlik zafiyeti dolayısıyla kişisel verilere yetkisiz erişim sağlandığı,

-İlgili sistemlerin kod ve mülkiyet sahipliğinin veri işleyende bulunduğu, veri sorumlusunun yalnızca kullanım imkanına sahip olduğu bir modelle hizmet aldığı,

-Yetkisiz kişiler tarafından admin paneline erişim sağlandığı ve Almanya’da görünen bir IP adresine kişisel verilerin alındığının tespit edildiği,

-İhlalden etkilenen ilgili kişi gruplarının bayi ve yetkili servis çalışanları olduğu,

-İhlalden etkilenen kişisel verilerin Kimlik (ad, soyadı, TCKN, unvan, doğum tarihi, cinsiyet), İletişim (elektronik posta adresi, GSM numarası), İşlem Güvenliği (LDAP (Lightweight directory access protocol) kodu (verinin tutulması ve erişim doğrulaması için kullanılan koddur) ve kullanıcı şifresi, kayıt ve güncelleme tarihi, son giriş tarihi, hesabının aktiflik durumu, cihaz modeli, versiyonu ve işletim sistemi bilgisi, uygulama versiyon bilgisi, bildirim izin durumu), Diğer (sistem kapsamında, bayi ve yetkili servis çalışanlarının puan kazanım ve harcama bilgileri, uzmanlık, eğitim, işe başlama tarihi, ilgili kişinin şahsi bilgileri olmamakla beraber çalışmakta olduğu bayi ve mağazasının kodu, adı ve adresi) olduğu

-İhlalden etkilenen ilgili kişi sayısının tahmini 30.373 kişi olduğu,

-İlgili kişilerin veri sorumlusunun başvuru panelinden (https://privacyportal-eu.onetrust.com/webform/1ee6a6ce-9b09-49bd-b9e4-a3544706c63e/6361bf5f-8fd5-4af5-8c3a-6cd46cddca1b) bilgi alabilecekleri bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 01.06.2023 tarih ve 2023/978 sayılı Kararları ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir."

ARÇELİK'TEN AÇIKLAMA GELDİ

Arçelik bu iddialara karşı siber saldırıyı doğruladı. Uygulamanın bir tedarikçi sisteminden kaynaklı olduklarını ifade etti.

Konuyla ilgili Arçelik’ten yapılan açıklamanın tamamı şu şekilde:

"Bazı bayi ve yetkili servis çalışanlarımızın kişisel verilerine erişilmesiyle ilgili paylaşımlar üzerine açıklama yapma lüzumu doğmuştur.

Şirketimiz bünyesinde kullanılan bir uygulamaya siber saldırı gerçekleştirilmiştir. Uygulamamıza erişim pek çok başka şirket ve markaya da hizmet veren bir tedarikçimizin sisteminden kaynaklı olup, gerekli tüm teknik ve yasal önlemler alınmıştır. Kişisel verilerin korunması ve siber güvenlik şirketimizin en önemli öncelikleri arasındadır. Olayın etkilediği sistemler, ödeme ve finansal bilgileri içermemektedir. Halihazırda kişisel verilere erişimle ilgili zafiyet bulunmamaktadır.

Kamuoyuna saygı ile duyurulur."

Haftanın Öne Çıkanları

Kuşlar Dönünceye Dek filmi konusu nedir? Kuşlar Dönünceye Dek filmi oyuncuları kim?

2023-05-30 10:22 - Gündem

1. tur 2. tur sandık görevli ücretleri toplam mı yatacak? Sandık görevlisi ücreti ne kadar?

2023-05-26 15:47 - Gündem

Gültekin Uysal'dan seçim sonuçları hakkında şaşırtan açıklama

2023-05-30 00:07 - Gündem

Mehmet Şef'in oğlu Emre Yalçınkaya kiminle evlendi, eşi kimdir?

2023-05-30 16:07 - Gündem

Alparslan Bayraktar'ın eşi Saide Simin Mercan kimdir? Babası kimdir?

2023-06-02 11:22 - Gündem

Teoman hiç evlendi mi, kiminle evlendi? Teoman kaç yaşında, kızı Zeyno kimdir?

2023-05-29 10:28 - Gündem

Melike Şahin kimdir, nereli, kaç yaşında? Melike Şahin kiminle evlendi? Melike Şahin eşi kim?

2023-05-31 16:52 - Gündem

Melike Şahin kimdir, kaç yaşında, aslen nereli? Kiminle evlendi eşi kimdir?

2023-06-01 08:52 - Magazin

Rapçi Asya Alizade kimdir? Alizade neden gözaltına alındı?

2023-05-27 14:17 - Gündem

Camdaki Kız'da Laz Kızı'nın kankası Sude kim oynuyor, gerçek adı nedir?

2023-06-01 16:48 - Gündem

İlgili Haberler

Re Pie Yatırım Holding iki portföy yönetim şirketini devraldı

23:13 - Ekonomi

Şekerbank KAP'a bildirdi: Hisse devri iptal edildi

22:52 - Ekonomi

SPK'dan yılın 3. bülteninde 3 şirketin halka arzına onay

22:27 - Ekonomi

Bahçesinde hobi olarak başladı, şimdi 3 bin adet tavuğu var

21:42 - Ekonomi

Morgan Stanley karını yüzde 142 artırdı

21:22 - Ekonomi

Günün Manşetleri

Teğmenlerin korsan yemini 28 Şubat andı çıktı!

23:37 - Gündem

Fenerbahçe'de Pavlovic harekatı başladı!

23:12 - Spor

Ünlü yönetmen David Lynch hayatını kaybetti

22:47 - Yaşam

Beşiktaş Belediye Başkanı Rıza Akpolat'a tutuklama talebi

22:28 - Gündem

Diyanet İşleri'nden ateşkes açıklaması!

22:22 - Politika