Kişisel Verileri Koruma Kurumu (KVKK), bugün Tokat Üniversitesi ve fazlası firması için bir veri ihlal bildirimi geçti.
KVKK tarafından Tokat Üniversitesi için geçilen veri ihlal bildirimi resmi olarak şöyle oldu: “Veri sorumlusu sıfatını haiz Tokat Gaziosmanpaşa Üniversitesi tarafından Kurula iletilen kişisel veri ihlali bildiriminde özetle;
- -Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yürütülen tehdit istihbaratı faaliyetleri kapsamında Reşadiye Meslek Yüksekokuluna ait olduğu değerlendirilen öğrenci bilgilerinin saldırganlar tarafından internette çeşitli forum sitelerinde satıldığı veya satılmaya çalışıldığı bilgisinin 03.10.2023 tarihinde veri sorumlusuna bildirildiği,
- -Yapılan incelemelerde yurtdışı IP adreslerinden veri sorumlusu sistemlerine yetkili kullanıcı olarak giriş yapıldığının tespit edildiği,
- -İhlalin 11.09.2023 tarihinde meydana geldiği ve 03.10.2023 tarihinde tespit edildiği,
- -İhlalden etkilenen ilgili kişi grubunun öğrenciler olduğu,
- -İhlalden etkilenen verilerin; kimlik, iletişim, görsel ve işitsel kayıt verileri olduğu,
- -İhlalden etkilenen kişi sayısının tahmini 741 olduğu,
- -İlgili kişilerin veri ihlali ile ilgili olarak veri sorumlusunun rmyo@gop.edu.tr, kvkk@gop.edu.tr e-posta adreslerinden ve 0356 252 16 16/4250-4255-4257 numaralı telefonlardan bilgi sağlayabilecekleri bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 12.10.2023 tarih ve 2023/1776 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sitesinde ilan edilmesine karar verilmiştir.”
Bugün Kişisel Verileri Koruma Kurumu (KVKK) tarafından başka veri ihlal bildirimleri de geçildi:
“Veri sorumlusu sıfatını haiz olan Johnson Controls Klima ve Servis Soğutma San. ve Tic. Ltd. Şti. tarafından Kurula iletilen veri ihlal bildiriminde özetle;
- -Veri sorumlusunun 24.09.2023 tarihinde fidye yazılımı saldırısına maruz kalması sonucunda ihlalin gerçekleştiği,
- -Kişisel verileri içeriyor olabilecek bazı bilgi teknolojileri varlıklarının da bu saldırıdan etkilendiği ve kullanılamamakta olduğu,
- -İhlalden etkilenen kişisel veri kategorilerinin bu aşamada bilinmediği,
- -İhlalden etkilenen ilgili kişi sayısının ve gruplarının henüz bilinmediği bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 12.10.2023 tarih ve 2023/1777 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sitesinde ilan edilmesine karar verilmiştir.”
“Veri sorumlusu sıfatını haiz olan Havaist Taşımacılık Sanayi ve Ticaret A.Ş. tarafından Kurula iletilen kişisel veri ihlali bildiriminde özetle;
- -Veri sorumlusu tarafından, kısa mesaj gönderimleri için hizmet alınan veri işleyenin sistemlerine saldırıda bulunulduğu ve ilgili kişilerin bilgilerine yetkisiz erişim sağlanması ile ihlalin gerçekleştiği,
- -İlgili kişilere oltalama saldırısı gerçekleştirilmesi amacıyla kısa mesaj gönderildiği,
- -İhlalin 26.09.2023 tarihinde gerçekleştiği ve 27.09.2023 tarihinde tespit edildiği,
- -İhlalden 77.000 kişiye ilişkin cep telefonu verisinin etkilendiği,
- -İhlalden etkilenen kişi grubunun henüz bilinmediği bilgilerine yer verilmiştir.
Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 12.10.2023 tarih ve 2023/1781 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.”
Şimdiye kadar yapılan tüm veri ihlali bildirimlerine direkt olarak buradan ulaşabilirsiniz.