Vatan Bilgisayar’ın online sitesinde hesabı olan bireylerin şifre ve kullanıcı isimlerine erişildiği ortaya çıktı. Data ihlalinden etkilenen ferdî datalarının www.vatanbilgisayar.com üye kullanıcı ismi (e-posta adresi) ve bu kullanıcıların şifreleri olduğu açıklanırken, ihlalden 27 bin 143 vatanbilgisayar.com üyesinin etkilendiği belirlendi.
Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Şahsî Bilgileri Muhafaza Kurumu’na (KVKK) ferdî data ihlali bildiriminde, hususla ilgili olarak şu sözlere yer verildi:
Vatan Bilgisayar Sanayi ve Ticaret AŞ Bilindiği üzere, 6698 sayılı Ferdî Bilgilerin Korunması Kanununun “Veri güvenliğine ait yükümlülükler” başlıklı 12 nci unsurunun (5) numaralı fıkrası “İşlenen şahsî bilgilerin yasal olmayan yollarla diğerleri tarafından elde edilmesi hâlinde, data sorumlusu bu durumu en kısa müddette ilgilisine ve Konseye bildirir. Şura, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği diğer bir yolla ilan edebilir” kararını amirdir.
Bilgi sorumlusu sıfatını haiz olan Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kurumumuza gönderilen şahsî bilgi ihlali bildiriminde özetle;
İhlalin; öteki bir kaynaktan elde edildiği bedellendirilen kullanıcı ismi (e-posta) ve şifrelerin bilgi sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı ismi ve şifrelerin bir web sitesinde yayınlanması biçiminde gerçekleştiği,
Giriş denemelerinin Vatan Bilgisayar taşınabilir arayüzünde kullanılan bir web servis altındaki api ile programatik olarak denendiği,
İhlalin 05.10.2020 tarihinde saat 01:30’da gerçekleştiği ve bir güvenlik firmasından gelen ihtar e-maili ile 05.10.2020 tarihinde saat 17:04’te tespit edildiği,
İhlalden etkilenen şahsî bilgilerin www.vatanbilgisayar.com üye kullanıcı ismi (e-posta adresi) ve bu kullanıcıların www.vatanbilgisayar.com’da yer alan şifreleri olduğu,
İhlalden 27.143 vatanbilgisayar.com üyesinin etkilendiği,
İlgili bireylerin bilgi ihlaliyle ilgili olarak [email protected] uzantılı e-posta adresinden bilgi alabileceği söz edilmiştir.
Hususa ait inceleme devam etmekle birlikte, Şahsî Bilgileri Müdafaa Heyetinin 09.10.2020 tarih ve 2020/789 sayılı Kararı ile kelam konusu bilgi ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
Kamuoyuna hürmetle duyurulur.”
NTV