Kişisel Verileri Koruma Kurumu (KVKK), resmi internet sitesinden bir veri ihlali bildirisi yayınladı. Yapılan açıklamada Türkiye’de elektrik …
Kişisel Verileri Koruma Kurumu (KVKK), resmi internet sitesinden bir veri ihlali bildirisi yayınladı. Yapılan açıklamada Türkiye‘de elektrik enerjisinin; dağıtımından ve perakende satışından sorumlu iktisadi devlet teşekkülü TEDAŞ’ın siber saldırıya uğradığı belirtildi.
208 BİN KİŞİNİN BİLGİLERİ ÇALINDI
Saldırının başlangıç noktası veri sorumlusuna ait bir çalışanın kullanıcı adı ve parolasının belirlenemeyen bir şekilde ele geçirildiği ve ilgili bilgilerle sistemde kayıtlı diğer kullanıcı verilerinin bir e-posta adresine gönderim yoluyla sızdırılması olarak ifade edildi. Bu bağlamda 208 bin kişinin ad, soyad, e-posta ve cep telefonu numarası çalındı.
KVKK resmi internet sitesinde yayınlanan bildirinin içeriği ise şöyle:
Veri sorumlusu sıfatını haiz Türkiye Elektrik Dağıtım AŞ tarafından Kurula iletilen veri ihlal bildiriminde özetle;
Veri sorumlusuna ait bir çalışanın kullanıcı adı ve parolasının belirlenemeyen bir şekilde ele geçirildiği ve o kullanıcı hesabı ile sistemde kayıtlı diğer kullanıcı verilerinin bir e-posta adresine gönderim yolu ile sızdırıldığı, İhlalin Bakanlık Siber Güvenlik Operasyon Merkezi tarafından Dark Web’de yapılan istihbarat çalışmaları sırasında tespit edildiği, İhlalden etkilenen ilgili kişi gruplarının çalışanlar ve vatandaşlar olduğu, İhlalden etkilenen kişisel verilerin ad, soyad, e-posta ve cep telefonu numarası olduğu,