Saldırganların bilgi işlem birimindeki bir çalışanın bilgisayarına zararlı yazılım yoluyla sızdığı ve tarayıcıda kayıtlı şifreleri kullanarak sistemlere eriştiği belirtildi.
İhlal sonucunda müşterilerin ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve şehir bilgilerinin ele geçirildiği, saldırganların şirket yöneticisine mesaj atarak verileri şantaj unsuru yaptığı kaydedildi.

ALARM SİSTEMİNİN BULUNMADIĞI TESPİT EDİLDİ
Saldırganların sistemlere girişi sırasında yetkisiz erişimi tespit edecek bir alarm mekanizmasının bulunmamasının önemli bir güvenlik eksikliği olarak değerlendirildiği ifade edildi.
KVKK'nın, gerekli teknik ve idari tedbirlerin alınmaması nedeniyle 800 bin lira, etkilenen kişilere bildirimin yapılmaması nedeniyle de 200 bin lira olmak üzere şirkete toplam 1 milyon lira ceza kestiği aktarıldı.




