29 Ağustos 2026, Cumartesi · 16:08 Piyasalar Kapalı
borsapanel.com Borsanın nabzı, tek panelde.
Abone Ol

Bir program indirildi, 797 sunucu etkilendi! KVKK’dan 1 milyon liralık ceza

Bir çalışanın internetten indirdiği programın ardından fidye yazılımı şirketin küresel ağındaki 797 sunucuya yayıldı. İhlalden 4 bin 885 kişinin verileri etkilenirken, KVKK şirkete toplam 1 milyon lira ceza verdi.

YAYIN TARİHİ, 29 Ağustos 2026 15:01

KVKK'nin kararına göre, sanayi alanında küresel ölçekte faaliyet gösteren şirketin ABD'deki bir çalışanının internetten indirdiği programı çalıştırmasının ardından, fidye yazılımı şirketin küresel ağındaki 797 sunucuya yayıldı ve çok sayıda dosya şifrelendi.

CNBCE.COM'u öncelikli haber kaynağınız olarak ekleyin Ekonomi, iş dünyası, piyasalar ile ilgili en güvenilir ve en detaylı haberlere en hızlı şekilde ulaşın. + Ekle

İnceleme sonucu, sistemlerde meydana gelen ihlalden, 4 bin 885 çalışan, müşteri ve tedarikçi ile bu kişilere ait kimlik, pasaport, adres, IBAN, telefon numarası ve kan grubu bilgilerinin etkilendiği tespit edildi.

Konuyla ilgili inceleme yapan KVKK, şirket tarafından veri ihlali öncesinde yaptırılan sızma testlerinde kritik seviyede güvenlik açıklarının tespit edildiğini ancak bunların giderildiğine ilişkin herhangi bir bilgi veya belgenin sunulmadığını belirledi. Ayrıca şirketin Kişisel Veri Güvenliği Rehberi'nde aykırılıklar tespit eden KVKK, ihlal bildiriminin de 23 gün sonra yapıldığını belirledi.

KVKK, veri güvenliğine ilişkin yükümlülüklerin ihlal edilmesi nedeniyle 800 bin lira, veri ihlalinin geç bildirilmesi ve ilgililere bildirim yapılmasına rağmen ihlalden etkilenen verilerin kişiler üzerinde olumsuz etki doğurma riskinin bulunması nedeniyle de 200 bin lira olmak üzere şirkete toplam 1 milyon lira idari para cezası uygulanmasına karar verdi.

Karardan

KVKK'nin kararında, basit parola politikalarının uygulanması, çalışanların siber güvenlik farkındalığının yetersiz olması, ağ erişimlerinin gereğinden geniş tutulması, güncel olmayan işletim sistemlerinin kullanılmaya devam edilmesi ve kritik güvenlik güncellemelerinin yapılmamasının veri güvenliği bakımından risk oluşturduğu, bunun veri ihlalinin etkisini artırdığı belirtildi.

Kararda, saldırının bir çalışanın internetten indirdiği program aracılığıyla tüm kurumsal ağa yayılmasının, ağ bileşenleri arasında yeterli erişim sınırlandırmasının yapılmadığını gösterdiği, bunun yükümlülüklerin yerine getirilmemesi anlamını taşıdığı kaydedildi.

Veri ihlalinin 23 gün sonra KVKK'ye bildirildiği anımsatılan kararda, bunun "en kısa sürede bildirim" yükümlülüğünün yerine getirilmediğini gösterdiği vurgulandı.

Kaynak: AA POPÜLER HABERLER

Resmi Gazete'de yayımlandı: Türkiye ve S. Arabistan'dan dev enerji anlaşması

Kredi faizleri düşüyor! Kamu bankalarından indirim geliyor

Altında kritik Fed bekleyişi: Şahin mesajlar düşüş getirir mi?

4 ülkeden borsalarını birleştirme hamlesi: Amaç piyasa derinliğini artırmak

Altın için 10 bin dolar beklentisi! Wall Street devi yükseliş sebeplerini açıkladı

Kaynak: CNBC-e
İlgili Haberler
Makroekonomi Gazprom'un net karı ilk yarıda yüzde 12,1 azaldı: 863,9 milyar ruble CNN Türk Ekonomi · az önce Makroekonomi Borsa, altın, dolar ve avro: Haftanın yatırım karnesi CNN Türk Ekonomi · az önce Makroekonomi Ekonomide kritik haftalar: Gözler büyüme, enflasyon ve faizde CNN Türk Ekonomi · 6 dk önce Makroekonomi BofA’nın haftalık hisse tercihleri: Zirvede Tüpraş ve Akbank var Paratic · 24 dk önce Makroekonomi Fed Eylül 2026 Faiz Kararı Ne Zaman Açıklanacak? Haber.com Ekonomi · 28 dk önce

Yorumlar (0)

Giriş yaparak yorum yazabilirsin.

İlk yorumu sen yaz.