Türkiye’nin önde gelen hava yolu şirketlerinden SunExpress, siber saldırıya uğradığını açıkladı. Yapılan resmî açıklamada, 596.659 adet e-posta adresinin ele geçirildiği ifade edildi. Bu arada; yerel medya, Pegasus’un hack’lendiğini iddia ediyor ancak böyle bir durum söz konusu değil. Siber saldırıya uğrayan şirket, SunExpress.
KVKK üzerinden yapılan açıklamaya göre siber saldırganlar, bir yönetici hesabının giriş bilgilerini ele geçirdiler ve böylelikle kampanya yönetim paneline sızmayı başardılar. Hâl böyle olunca hem SunExpress çalışanlarına hem de müşterilere sahte e-postalar gönderildi. Yapılan incelemeye göre 1.986.293 adet sahte e-posta gönderildi.
Veri sorumlusu sıfatını haiz Güneş Ekspres Havacılık A.Ş. (SunExpress) tarafından Kurula iletilen veri ihlal bildiriminde özetle;
Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı e-postalar gönderdiği,
İhlalin 15.07.2024 tarihinde gerçekleştiği ve aynı gün tespit edildiği,
bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 18.07.2024 tarih ve 2024/1230 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sitesinde ilan edilmesine karar verilmiştir.
Yorumlar (0)