SunExpress hacklendi mi? Şirket, siber saldırıya uğradıklarını doğruladı

Ünlü hava yolu firması SunExpress, hacklendiğini duyurdu. Bu saldırı sonucunda müşteri ve çalışanların e-posta hesaplarının ele geçirildiği belirtildi. Şirketin, KVKK aracılığıyla açıklamada bulundu. İşte detaylar…

Haber Giriş Tarihi: 19.07.2024 10:43
Haber Güncellenme Tarihi: 19.07.2024 10:43
Kaynak: HABER MERKEZİ
SunExpress hacklendi mi? Şirket, siber saldırıya uğradıklarını doğruladı

Türkiye'nin önde gelen hava yolu firmalarından biri olan SunExpress, siber saldırıya uğradığını duyurdu. Yapılan resmi açıklamada, 596.659 e-posta adresinin ele geçirildiği belirtiliyor. Yerel medya, Pegasus'un da hacklendiğini öne sürse de, böyle bir durumun yaşanmadığı bildirilerek, siber saldırıya uğrayan şirketin SunExpress olduğu ifade edildi.

KVKK aracılığıyla yapılan açıklamada, siber suçluların bir yönetici hesabının giriş bilgilerini ele geçirerek kampanya yönetim paneline sızdıkları ifade edildi. Bu olay sonucunda, hem SunExpress çalışanlarına hem de müşterilere sahte e-postalar gönderildiği belirtildi. İncelemeler sonucunda toplamda 1.986.293 sahte e-posta gönderildiği tespit edildi.

1.986.293 E-POSTA GÖNDERİLDİ

SunExpress’in KVKK aracılığı ile yapmış olduğu açıklama şu şekilde:

“Veri sorumlusu sıfatını haiz Güneş Ekspres Havacılık A.Ş. (SunExpress) tarafından Kurula iletilen veri ihlal bildiriminde özetle;

Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı e-postalar gönderdiği,

İhlalin 15.07.2024 tarihinde gerçekleştiği ve aynı gün tespit edildiği,

Siber saldırganın, 596.659 tekil e-posta adresine toplamda 1.986.293 e-posta gönderdiği,

İhlalden etkilenen ilgili kişi gruplarının; çalışanlar, müşteriler ve potansiyel müşteriler olduğu,

İhlalden etkilenen kişisel veri kategorisinin iletişim (e-posta) bilgisi olduğu,

Siber saldırganın e-posta gönderdiği 596.659 e-posta adresinin;

86 adedinin çalışanlara (mevcut ve eski çalışanlar), 249.668 adedinin müşterilere ait olduğu,

346.905 e-posta adresinin ise kaynağının bilinmediği ve siber saldırgan tarafından saldırı esnasında sisteme yüklenen e-posta adresleri olduğu,

İlgili kişilerin, veri sorumlusunun internet sitesinde (https://www.sunexpress.com/tr-tr/verilerin-korunmasi/) yer alan form aracılığıyla veri ihlali hakkında bilgi alabilecekleri

bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 18.07.2024 tarih ve 2024/1230 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sitesinde ilan edilmesine karar verilmiştir.”

Kaynak: HABER MERKEZİ

Yorum Ekle
Gönderilen yorumların küfür, hakaret ve suç unsuru içermemesi gerektiğini okurlarımıza önemle hatırlatırız!
Yorumlar
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.