Arçelik'ten Siber Saldırı Açıklaması: 30 Binden Fazla Kişinin Kişisel Bilgileri Ele Geçirildi

6
4
3
1
0
Türkiye'nin beyaz eşya devi Arçelik, şirket içinde kullanılan mobil uygulama ve internet sitesine yetkisiz erişim sağlandığını, kişisel verilerin ele geçirildiğini açıkladı.

Türkiye’nin en büyük beyaz eşya ve teknoloji şirketlerinden Arçelik, Kişisel Verileri Koruma Kurumu’na (KVKK) yaptığı bildiriyle hacklendiğini duyurdu. Şirket, sistemlerine hangi yolla sızıldığını ve toplam kaç kişinin verilerinin ele geçirilmiş olabileceğini açıkladı.

Arçelik tarafından KVKK’ya sunulan açıklamada olaydan etkilenen kişilerin bayi ve yetkili servis çalışanlarıyla sınırlı olduğu bildirildi. Veri ihlalinden tahminen 30 bin 373 kişinin etkilendiği açıkandı.

Arçelik’in hack olayıyla ilgili sunduğu bilgiler:

arçelik

Söz konusu veri ihlali, Arçelik’in “Bizbize” adlı şirket içi mobil uygulama ve internet sitesi üzerinde gerçekleşti. Söz konusu sistemin kodlarının ve mülkiyetinin Arçelik’te değil, veriyi işleyen tarafta bulunduğu ifade edildi.

Saldırganlar, platformun admin paneline yetkisiz erişim sağladı ve Almanya’da görünen bir IP adresi üzerinden kişisel verileri topladı. Ele geçirilen bilgiler şu şekilde paylaşıldı:

  • Ad soyad
  • TC kimlik numarası
  • Unvan
  • Doğum tarihi
  • Cinsiyet
  • E-posta adresi
  • Telefon numarası
  • Kullanıcı şifresi
  • Kayıt ve güncelleme tarihi
  • Son giriş tarihi
  • Hesabın aktiflik durumu
  • Cihaz modeli, versiyonu, işletim sistemi, uygulama versiyon bilgisi, bildirim izin durumu
  • Puan kazanım ve harcama bilgileri
  • Uzmanlık, eğitim, işe başlama tarihi
  • Kişinin çalışmakta olduğu bayi ve mağazanın kodu, adı ve adresi

Arçelik, ihlalden etkilenen kişilerin şirkete başvurmaları için de bir form paylaştı.

Arçelik, konu hakkında bir açıklama da paylaştı:

"Bazı bayi ve yetkili servis çalışanlarımızın kişisel verilerine erişilmesiyle ilgili paylaşımlar üzerine açıklama yapma lüzumu doğmuştur. 

Şirketimiz bünyesinde kullanılan bir uygulamaya siber saldırı gerçekleştirilmiştir. Uygulamamıza erişim pek çok başka şirket ve markaya da hizmet veren bir tedarikçimizin sisteminden kaynaklı olup, gerekli tüm teknik ve yasal önlemler alınmıştır. Kişisel verilerin korunması ve siber güvenlik şirketimizin en önemli öncelikleri arasındadır. Olayın etkilediği sistemler, ödeme ve finansal bilgileri içermemektedir. Halihazırda kişisel verilere erişimle ilgili zafiyet bulunmamaktadır."

Kaynak : https://www.kvkk.gov.tr/Icerik/7618/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Arcelik-A-S-
6
4
3
1
0
Emoji İle Tepki Ver
6
4
3
1
0
Yorumlar(9)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
1 yıl önce
Şu hacklenen firmalara sağlam tazminatlar yapıştırsalar, ikincide ilk ödemenin 4 katını, üçüncü veri sızıntısında 9 katını ve ondan sonraki her veri sızıntısında tazminat misli ile ceza verseler o günden itibaren veri sızıntısı yaşanır mı yaşanmaz mı siz görün. Şu anki durum açıklarız biter hadi yallah.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Hocam ne alaka hacklenen kurumlara ceza verilmesi ne yani. NASA'dan tut Google'a kadar tüm şirketleri batırırsın böyle bir şey yapılması durumunda. Düşünsene X şirketi seni işe almadı diye birkaç kez zaaflarını buluyorsun, hackliyorsun, şirket borç batağından batıyor :D. Ne değerli veriniz varmış kardeşim bee. Arçelik gibi Türkiyede Koç bünyesinde çalışan IT'cilerin oluşturduğu bir sistemin hacklenebilmesi demek Türkiye'deki kapalı sistemler dışında her şeyin kolaycanak hacklenebilmesi demek. Hacklenebilmesinin nedenini düşünürsek Arçelik'in sadece Arçelik'e çalışanlar için yapmış olduğu bir sistemi güvenlikli hale getirmek için çok uğraşmamış olması olabilir.
1 yıl önce
arçelik ne la yıl olmuş 2023 arçelik kullanan fakirler varmı :D :)))))))
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Çok komikmiş... umarım bu soğuk espirilerini sevdiklerine karşıda yapmıyorsundur.

Arçelik Türkiye'de ve dünyada Beko kadar olmasada popüler bir marka.
1 yıl önce
Arkadaslar IT departmanin da calisanlara malesef az maas veriliyor. Dolayisiyla imkani olan kalifiye insanlar yurt disina kapagi atiyor. Ne yazikki burdakilerin cogunlugu cocuk muhendis.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Bence Türkiye'de az maaş kavramı diye bir kavram yok, varsa da son 15 yıldır yok.

Patronlara acıyacağım aklımın ucuna gelmezdi, sağolsun bunuda öğrettiler bize.
1 yıl önce
Acaba hangi liyakatlı savcı/yetkili hesapları çalınan kişilere tazminat ödemesi için soruşturma başlatacak Arçelik hakkında.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Koç güvenlik standartları ve güvenlik testleri bugün Türkiye'nin en iyilerinden biri diyebiliriz. Türkiye'de çoğu firma bu kadar çok kriter ve yaptırım uygulamıyor bile. Bu nedenle bence diploma vs. diye çamur atmaktansa siber saldırı yapanların yeteneklerini analiz edip daha iyi nasıl önlemler alınabilir diye çalışmak gerekir.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
1 yıl önce
- youtube'dan hacker videoları izleyip koç'ta işe alınmayan eleman
1 yıl önce
Size katılıyorum diğer firmalara göre Koç çok daha iyi ama arkadaşta doğru diyor bugün Google veya Microsoft'ta diplomasız çok yetenekli yazılımcı çalışanları var (yabancı iş ilanlarında diplamaya eş değer iş geçmişi yada yeterli yetenek istiyorlar) ama Koç grubuna ne kadar yeteneğin olursa olsun diploman kötüyse yada yoksa kapısından giremezsin. Aslında, Koç deyip hedef göstermek yanlış, Bu Türkiye'de genelde böyle
1 yıl önce
Rezil firmalar ulan hepiniz rezilsiniz
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Kanka buyur yeni firma aç, milyarlarca dolarlık sermaye kur, sonra da herifin teki gelsin kendi datası internette simit parasına satılırken kendi datası olmayan verinin yayınlandığını görüp sana sövsünler. Tabii burada olay kişi fark etmeksizin verilerin sızdırılması ama emin ol ki Arçelik işini yaparken gerekli sorumluluklarını alarak yapıyor. Kim bilir daha nerelerde verilerin sızdırıldı da senin haberin yok
1 yıl önce
Çal keke çal
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Şaşırdık mı ? HaYıRrr. Koç family company işte bunların böyle beyin takımı ve çevresi var. Yeteneğe zerre bakmazlar işleri güçleri diploma. Birde öyle her diploma olmaz. Yazılımcıda diploma arayanda ne biliyim. :))
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Bu işlere zamanında kafa yormuştum. Arkadaşlar TR Vatandaşı datası en ucuz datalardan birisi olarak satılıyor çünkü çok fazla sızıntı / çalıntı var :) Adamlar sağlık raporu ve randevu bile satıyordu bunları görünce çokta şaşırmıyorum :)
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .