İstanbul
Orta şiddetli yağmur
7°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
35,4667 %-0.05
36,5241 %-0.22
3.501.531 %2.297
3.071,15 0,58
Ara
MUHALIF GAZETECILIK BİLİM - TEKNOLOJİ Veri sızıntısı: 3 binden fazla kredi kartı bilgisi ele geçirildi

Veri sızıntısı: 3 binden fazla kredi kartı bilgisi ele geçirildi

İstanbul merkezli bir ‘hosting’ sağlayıcısında bir yazılım açığı nedeniyle veri sızıntısı oluştu. Müşteri bilgilerinin toplu olarak yurtdışında bir IP adresine gönderildiği tespit edildi.

Bir yazılım açığı nedeniyle oluşan veri sızıntısında, müşteri verilerinin toplu olarak yurtdışında bir IP adresine gönderildiği tespit edildi.

Habertürk’ün haberine göre; konuyla ilgili olarak Kişisel Verileri Korumu Kurumu (KVKK) tarafından yapılan kamuoyu duyurusunda, veri ihlalinden etkilenen kişi sayısının henüz tespit edilemediği ancak ilk belirlemelere göre 3 binden fazla kredi kartı bilgisinin sızdığı duyuruldu.

YURTDIŞINDA BİR IP ADRESİNE GÖNDERİLMİŞ

Konuya ilişkin incelemenin devam ettiği belirtilen ve Webhosting Bilişim Teknolojileri A.Ş. tarafından KVKK’ya gönderilen kişisel veri ihlali bildiriminde şu bilgiler yer aldı:

– 09.07.2021 tarihinde yurtdışı kaynaklı bir sitede 2020 yılı aralık ayına ait verilerin olduğu düşünülen kayıtlar paylaşıldı ve konuya ilişkin veri sorumlusu tarafından araştırma yapıldı.

– Yapılan kontroller neticesinde 27.12.2020 tarihinde bir sızıntı olduğu, log kayıtlarında ilgili tarihte müşteri verilerinin toplu olarak yurtdışında bir IP adresine gönderildiği ve veri sızıntısının bir kez gerçekleştiğinin tespit edildi.

KART NUMARALARI TESPİT EDİLDİ

Bir yazılım açığı sebebiyle sızıntının oluştuğu tahmin edilirken, detaylı inceleme halen sürüyor.

İhlalden etkilenen kişisel veri kategorileri şunlar oldu: Kimlik, iletişim, müşteri işlem, finans ve diğer (Müşterilerin hizmetlere ait detaylar, hizmetlere ilişkin bazı şifreleri içeren e-posta içerikleri, .tr uzantılı alan adı kayıtlarına ilişkin kimlik, şirket belgeleri, imza sirküleri, vergi levhası gibi belgeler. 15 Kasım 2020 ile 27 Aralık 2020 tarihleri arasında log kayıtlarının sehven açık bırakılması nedeniyle oluşan 3027 adet kredi kartı bilgisi)

Kredi kartı verisinin önemi nedeniyle ilk aşamada kart numaraları tespit edildi ve ödeme kuruluşuna bildirildi.

Çalışanlar, kullanıcılar ve müşteriler/potansiyel müşterilerin etkilendiği ihlalden etkilenen kişi sayısı henüz tespit edilemedi.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *