SunExpress'e siber saldırı: Mailler ele geçirildi
Ucuz bilet konseptiyle faaliyet gösteren SunExpress Havayolları, siber içerikli faaliyetlerini duyurdu. Havayolu şirketi, Kişisel Verileri Koruma Kurumu'na (KVKK) yaptığı bildirimlerle ilgili önemli ayrıntıları paylaşmaktadır. Peki, yolcu bilgilerini güvende mi? Hackerlar tam olarak hangi bilgilere erişti?
Siber Saldırısı Bildirimi
KVKK'ya yapılan bildirimde, bir bilgisayar korsanının bir yönetici hesabının girişin ele alınacağı belirtildi. Bu bilgilerle şirketin kampanya yönetim platformuna yetkisiz erişim izni verilmedi ve bu hesap üzerinden oltalama amacıyla binlerce e-posta gönderildi.
Yapılan incelemelere göre siber saldırgan 596.659 tekil e-posta bilgilerinin toplamı 1.986.293 e-posta gönderildi. Bu e-posta adreslerinin 86'sının mevcut ve eski çalışanlara, 249.668'inin ise farklı olduğu tespit edildi.
Konu ile ilgili SunExpress'ten yapılan açıklama şöyle:
"SunExpress olarak, müşterilerimize ait bilgilerin güvenliğini ve gizliliğini sağlamak önceliğimizdir. Müşterilerimizin kişisel verilerini onaylanmamış değişikliklere, kayıplara veya yetkisiz erişime karşı korumak için teknik ve organizasyonel veri güvenliği önlemleri alıyoruz.
15 Temmuz 2024 tarihinde hizmet sağlayıcılarımızdan birinin mesajlaşma sistemine yetkisiz erişim sağlandığını ve bazı müşterilerimize ve şahıslara SunExpress adı kullanılarak şüpheli e-postalar gönderildiğini tespit ettik. Hızla harekete geçerek sistemi güvence altına aldık ve kapsamlı bir inceleme başlattık.
SunExpress sistemleri bu durumdan etkilenmemiş veya herhangi bir şekilde ihlal edilmemiştir. Hizmet sağlayıcımızın sistemi üzerinden erişilen bilgiler, sadece kişilerin e-posta adreslerini içermektedir. Yetkisiz erişilen bilgiler arasında, özel kategorilerdeki kişisel veriler (örneğin sağlık verileri), hassas finansal veriler (kredi kartı numaraları gibi) veya şifreler yer almamaktadır.
Sistem üzerinden şüpheli e-postaların gönderildiği tespit edilen kişilerin tümü,konuyla ilgili tarafımızca bilgilendirilmiştir. Müşterilerimize bu tür şüpheli e-postaları açmamaları ve bağlantılara tıklamamaları konusunda dikkatli olmalarını tavsiye ediyoruz."