Dünya genelinde yaşanan bağlantı kesintisi, birçok ülkede bilgisayar yazılım sistemlerinde sorun yaşanmasına sebep oldu. Peki SunExpress çöktü mü? SunExpress neden çekmiyor? Sizler için derledik...
SunExpress çöktü mü? SunExpress neden çöktü?
Dünya genelinde bankacılık, havayolları, hastane ve yayın kuruluşlarında sorunlar yaşanıyor. Dünya genelinde siber saldırı başladığı iddia edildi.
Siber güvenlik platformu CrowdStrike ve Microsoft dünya çapında çöktü. ABD'nin çeşitli eyaletlerinde 911 hizmeti durdu. Türkiye'de ise SunExpress siber saldırıya uğradığını açıklarken THY ise yazılım kaynaklı sorun tespit edildiğini ve önlemler alındığını duyurdu.
SunExpress siber saldırıya uğradığını açıkladı
Popüler hava yolu şirketi SunExpress, siber saldırıya uğradığını açıkladı. Saldırı kapsamında müşteri ve çalışanlara ait e-posta hesapları ele geçirildi. KVKK üzerinden yapılan açıklamaya göre siber saldırganlar, bir yönetici hesabının giriş bilgilerini ele geçirdiler ve böylelikle kampanya yönetim paneline sızmayı başardılar. Hâl böyle olunca hem SunExpress çalışanlarına hem de müşterilere sahte e-postalar gönderildi. Yapılan incelemeye göre 1.986.293 adet sahte e-posta gönderildi.
Veri sorumlusu sıfatını haiz Güneş Ekspres Havacılık A.Ş. (SunExpress) tarafından Kurula iletilen veri ihlal bildiriminde özetle;
- "Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı e-postalar gönderdiği,
- İhlalin 15.07.2024 tarihinde gerçekleştiği ve aynı gün tespit edildiği,
- Siber saldırganın, 596.659 tekil e-posta adresine toplamda 1.986.293 e-posta gönderdiği,
- İhlalden etkilenen ilgili kişi gruplarının; çalışanlar, müşteriler ve potansiyel müşteriler olduğu,
- İhlalden etkilenen kişisel veri kategorisinin iletişim (e-posta) bilgisi olduğu,
- Siber saldırganın e-posta gönderdiği 596.659 e-posta adresinin;
- 86 adedinin çalışanlara (mevcut ve eski çalışanlar), 249.668 adedinin müşterilere ait olduğu,
- 346.905 e-posta adresinin ise kaynağının bilinmediği ve siber saldırgan tarafından saldırı esnasında sisteme yüklenen e-posta adresleri olduğu,
- İlgili kişilerin, veri sorumlusunun internet sitesinde (https://www.sunexpress.com/tr-tr/verilerin-korunmasi/) yer alan form aracılığıyla veri ihlali hakkında bilgi alabilecekleri bilgilerine yer verilmiştir.
- Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 18.07.2024 tarih ve 2024/1230 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sitesinde ilan edilmesine karar verilmiştir."