MNG Kargo, siber saldırıya uğradığını açıkladı: Kargo alıcılarının bilgileri çalındı!

MNG Kargo, Kişisel Verileri Koruma Kurumu'na (KVKK) kargo alıcılarının bilgilerinin çalındığına dair bildirimde bulunarak siber saldırıya uğradığını açıkladı. Çalınan kullanıcı verileri arasında; ad-soyad, adres ve telefon numaralarının yer aldığı belirtildi.

Aksam.com.tr

MNG Kargo, Kişisel Verileri Koruma Kurumu'na (KVKK) kargo alıcılarının kullanıcı bilgilerinin çalındığına dair bildirimde bulunarak siber saldırıya uğradığını açıkladı. Veri ihlalinin, bazı kurumsal müşterilerin kullanıcı adı ve şifrelerinin ele geçirilmesi sonucunda gerçekleştiği kaydedildi. KVKK'ya yapılan bildirimde şirket; ele geçirilen müşteri verileri arasında ad-soyad, adres ve telefon numaralarının yer aldığına işaret etti.

Aktarılan diğer detaylara göre; MNG Kargo, 15 Ağustos'ta başlayan sızıntıyı 23 Ağustos tarihinde tespit etti. Veri ihlalinden etkilenen kişi sayısının henüz belli olmadığını dile getiren şirket, kendi sistemlerinden kaynaklı bir açık olmadığının da altını çizdi. Açıklamada ayrıca, sızıntının kurumsal müşteri hesaplarının ele geçirilmesi sonucu gerçekleştiği ve konuyla ilgili incelemelerin devam ettiği belirtildi.

MNG Kargo, ihlalden etkilenen kişilerin "www.mngkargo.com.tr" ve "0(850) 222 06 06" numaralı çağrı merkezinden bilgi alabileceğini de sözlerine ekledi.

KVKK, KONUYLA İLGİLİ AÇIKLAMA YAYINLADI

Diğer yandan; KVKK, yapılan siber saldırı bildiriminden kısa bir süre sonra konuya ilişkin resmi açıklama yayınladı. Kurum, açıklamasında şu ifadelere yer verdi:

"Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun "Veri güvenliğine ilişkin yükümlülükler" başlıklı 12 nci maddesinin (5) numaralı fıkrası "İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir." hükmünü amirdir.

Veri sorumlusu sıfatını haiz olan MNG Kargo Yurtiçi ve Yurtdışı Taşımacılık AŞ tarafından Kuruma gönderilen veri ihlali bildiriminde özetle;

-İhlalin veri sorumlusunun kurumsal müşterilere sunduğu web servis üzerinden, kurumsal müşteriye/müşterilere ait kullanıcı adı ve şifrenin elde edilmesinden kaynaklı olarak, kurumsal müşterinin/müşterilerin hesaplarına yetkisiz erişim gerçekleştiren kişi/kişiler üzerinden sızma şeklinde olduğunun ve sistemden kaynaklı bir açık olmadığının düşünüldüğü,

-İhlalin 15.08.2021 tarihinde başladığı ve 23.08.2021 tarihinde sona erdiği,

-15.08.2021 tarihinde veri sorumlusunun kurumsal bir müşterisinden gelen sözlü bildirim sonucunda aynı gün içerisinde sızma testi çalışmasına başlandığı, yapılan incelemeler sonucunda 23.08.2021 tarihinde ihlalin tespit edildiği,

-İhlalden kargo alıcılarına ait "ad-soyad, adres, telefon numarası" bilgilerinin etkilendiği,

-İhlalden etkilenen kişi sayısının belirlenemediği,

-İlgili kişilerin veri ihlali ile ilgili https://www.mngkargo.com.tr/iletisim internet sayfası, 0(850) 222 06 06 numaralı çağrı merkezi ve kisiselveri@mngkargo.com.tr e-posta adresinden bilgi alabileceği ifade edilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 26.08.2021 tarih ve 2021/875 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kamuoyuna saygıyla duyurulur."