Amerika merkezli büyük telekomünikasyon şirketi AT&T, çalınan müşteri verilerini silmesi için bir hacker’a ödeme yapmış.
AT&T bu aralar çok kötü haberlerle gündeme geliyor. Kısa süre önce bir açıklama yapan şirket, siber saldırı sonrasında hücresel ağını kullanan neredeyse tüm müşterilerinin arama kayıtlarını ve mesajlarını çaldırdığını duyurdu. Bunun üzerine ise firmanın çalınan müşteri verilerini silmesi için bir hacker’a 370 bin dolar verdiği (ilk aşamada 1 milyon dolar istenmiş) ortaya çıktı. Bu ödemeyi kripto para “bitcoin” üzerinden yapan şirket, bilgisayar korsanından anlaşmanın kanıtı olarak verilerin silinme anının videosunu göndermesini istemiş. Şirketler genelde hacker’lara bu tarz ödemeler yapmıyor çünkü verilerin silindiğinden yüzde 100 emin olunamıyor. Geçtiğimiz günlerde de Türkiye ve Uber merkezli bir sızıntı gündeme gelmişti. Kişisel Verileri Koruma Kurumu tarafından Uber için geçilen veri ihlal bildirimi şöyle olmuştu: “Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12’nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir. Veri sorumlusu sıfatını haiz olan Uber Technologies Inc. tarafından Kurula iletilen veri ihlal bildiriminde özetle;
İLGİNİZİ ÇEKEBİLİR