Tgrt Haber

Havayolu şirketi Pegasus hacklendi: Kimlik bilgileri çalındı

08 Haziran 2022 14:20 - Güncelleme : 08 Haziran 2022 14:28
Havayolu şirketi Pegasus hacklendi: Kimlik bilgileri çalındı
hack,teknoloji

Türkiye’nin önde gelen havayolu şirketlerinden Pegasus, KVKK’ya veri ihlali bildiriminde bulundu. Hack saldırısına uğrayan şirketin personel bilgilerinin ele geçirildiği belirtildi. Peki müşteri bilgileri ne durumda?

Hack saldırıları her an her yerde gerçekleşebilir. Kötü amaçlı hackerlar, çeşitli yöntemler ile kullanıcı bilgilerine erişebilmekte. Kısa süre önce buna bir yenisi daha eklendi. Havayolu şirketlerinden Pegasus, hack saldırısına uğradığını Kişisel Verileri Koruma Kurumu’na (KVKK) bildirdi.

Ünlü havayolu şirketinin bildirisinde, veri ihlali yapıldığı belirtildi. Konuya ilişkin KVKK’nın açıklamalarında ise; pilot ve kabin görevlilerin kimlik bilgisinin çalındığı, ancak bu sayının şimdilik kaç kişiyi kapsadığı ise açıklanmadı. İşte KVKK tarafından paylaşılan metnin tamamı…

KVKK’DAN PEGASUS AÇIKLAMASI

Kişisel Verileri Koruma Kurumu KVKK, bugün yeni bir veri ihlali bildirimi yaptı. Bu sefer Pegasus gündemde. Kişisel Verileri Koruma Kurumu KVKK tarafından bugün ilk olarak Pegasus Hava Taşımacılığı Anonim Şirketi için veri ihlal bildirim geçildi ve burada şunlar aktarıldı: “Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.

Havayolu şirketi Pegasus hacklendi: Kimlik bilgileri çalındı

”hükmünü amirdir. Veri sorumlusu sıfatını haiz tarafından Pegasus Hava Taşımacılığı Anonim Şirketi tarafından Kurula iletilen veri ihlal bildirimlerinde özetle; Veri sorumlusu tarafından istihdam edilen uçuş ekiplerinin uçuş planlamalarının yapılması ve gerekli koordinasyonun sağlanması amacıyla kurulan servisin tarayıcı listeleme özelliğinin açık olması sebebi ile sistemlere yetkisiz erişim söz konusu olduğu, 21.03.2022 tarihinde söz konusu sistemde bulunan ve açık olduğu tespit edilen browser listening (tarayıcı listeleme) özelliğinin 24.03.2022 tarihinde kapatılarak güvenlik açığının giderildiği, İhlalin ise daha sonra bilgi güvenliği istihbarat servisleri izleme araçları üzerinden 31.05.2022 tarihinde tespit edildiği, ayrıca sosyal medya hesapları ve bazı internet sitelerinde, konu hakkında yetkisiz erişim yapan kişilerce kendilerini tanıtıcı metinler yayımlandığı, Yetkisiz erişim sağlayan üçüncü kişilerin paylaşımları üzerine, kendileri ile iletişime geçilerek, erişilen kişisel verilerin imha edilmesinin talep edildiği; İhlalden etkilenen kişisel verilerin kimlik, iletişim ve lokasyon kategorileri dahilinde; pilot ve kabin ekibi çalışanlarının adı, soyadı, telefon numarası, e-posta adresi, unvanı, geçmiş tarihlerde yapmış oldukları uçuş bilgileri, uçuş lokasyonları ile bu çalışanların bir kısmının fotoğraf ve imza görselleri olduğu, Veri ihlalinden etkilenen kişi sayısının henüz tespit edilemediği ve bu konuda çalışmaların devam ettiği bilgilerine yer verilmiştir. Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 07.06.2022 tarih ve 2022/569 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir. Kamuoyuna saygıyla duyurulur'' 

Kaynak: KVKK
UYARI: Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.
Sonraki Haber Yükleniyor...