Ara
Close this search box.

MNG Kargo’ya siber saldırı

MNG Kargo
MNG Kargo

MNG Kargo, Kişisel Verileri Koruma Kurumu’na (KVKK) yaptığı bildirimde, siber saldırıya ilişkin detayları paylaştı.

MNG Kargo Yurtiçi ve Yurtdışı Taşımacılık A.Ş. (MNG Kargo) tarafından yapılan yazılı açıklamada, bir kurumsal müşteriden gelen bilgi üzerine yapılan incelemeler sonucu kurumsal müşterilere sunulan web servisine kurumsal müşterinin kullanıcı adı ve şifresini ele geçiren üçüncü kişiler tarafından yetkisiz erişim gerçekleştiği belirtildi. “Bu erişim sonrası kurumsal müşterilerimizin müşterileri olan kargo alıcılarına ait ad, soyadı, adres ve telefon bilgilerine erişilebileceği araştırmalarımız sonucunda 23.08.2021 tarihinde tespit edilmiştir.” denilen açıklamada, şu bilgiler yer aldı;

“Veri ihlali ihtimali konusunda haberdar olunur olunmaz, durum tespit çalışmalarına ivedilikle başlanmış ve acil durum planına göre gerekli aksiyonlar alınmaya başlanmıştır. Hemen akabinde ise siber güvenlik alanında destek hizmeti aldığımız alanında tanınmış siber güvenlik firmasından gerekli destek alınmış ve olay müdahale hizmetine ilişkin raporlama çalışması başlatılmıştır.”

MNG Kargo: İhlalden sadece bir kurumsal müşterimiz etkilendi

Açıklamanın devamında şu ifadeler yer aldı; “İlgili mevzuat kapsamında veri sorumlusu sıfatıyla işlediğimiz, kurumsal müşterilerimizin müşterilerine (kargo alıcılarına) ait kimlik ve iletişim kategorilerindeki kişisel verilerin (ad, soyadı, adres, telefon numarası) etkilenme ihtimali olduğu, Firmamızın bireysel müşterisi olan kişiler ile kullanıcı adı ve şifresi saldırganın eline geçmemiş olan diğer kurumsal müşterilerimizin ve onların kargo alıcılarının olaydan etkilenmediği tespit edilmiştir.”

MNG Kargo açıklamasında, “Önemle belirtmek isteriz ki; ihlalden şu ana kadar etkilendiği bildirilen/tespit edilen sadece bir kurumsal müşterimiz söz konusudur. Diğer kurumsal müşterilerimizin aynı şekilde etkilenip etkilenmediği detaylı şekilde araştırılmaktadır. Konuyla ilgili yapılan incelemelerde bireysel müşterilerimizin bilgilerinin saldırgan/saldırganların eline geçtiğine ilişkin herhangi bir bilgiye ulaşılamadığı gibi buna sebebiyet verecek bir açık/zafiyet de tespit edilmemiştir.” değerlendirmesi yapıldı.

Açıklamanın devamında, “Ayrıca, tespit edilen ihlal sadece ilgili kurumsal kullanıcının kullanıcı adı ve şifresinin bir şekilde saldırgan/saldırganlarca tespit edilmesi/ele geçirilmesi ile erişilebilen bir bilgi olduğu için ihlalden etkilenen kişilerin sadece kullanıcı adı ve şifresi saldırganca tespit edilen kurumsal müşterilerin kargo alıcıları ile sınırlı olduğu değerlendirilmektedir.” denildi.

“İhlal ile ilgili incelemelerimiz devam ediyor”

“Zafiyet nedeniyle ortaya çıkan bilgilerin ad, soyadı, adres ve telefon numarası bilgilerinden ibaret olması nedeniyle ihlalin ilgili kişilere yüksek derece olumsuzluk yaratmadığı ve şirketimiz organizasyonunu ciddi boyutta etkilemediği değerlendirilmiştir.” denilen açıklamada, “Yapılan sızma testinde saldırganın elinde kullanıcı adı ve şifre olmadan herhangi bir bilgiye ulaşamadığı ve henüz sistemimizden bir kullanıcı adı ve şifreye erişimle ilgili bir saldırı veya sızıntı tespit edilememiş olduğu için, sadece bir kurumsal kullanıcı ile sınırlı bir erişim söz konusu olabileceği değerlendirilmektedir.” sözleri kaydedildi.

Açıklama, şu ifadelerler sona erdi; “İhlalden etkilenen kişi ve kayıtların net bir şekilde tespiti, ihlalle ilgili incelemelerimiz devam ettiği için henüz yapılamamıştır. Ancak, kurumsal müşterilerimizin web servislerine yetkisiz giriş yapılması durumunda kurumsal müşterilerimizin kargo alıcılarına ait sınırlı sayıdaki verilerinin ihlalden etkilenme olasılığı bulunmaktadır. Alınan güvenlik önlemleri kapsamında; saldırı anında tahribatın artması ve veri sızıntısının engellenmesi amacıyla gerekli tüm idari ve teknik tedbirler tarafımızca alınmıştır.

Bu istenmeyen durumdan ötürü üzüntü duyuyor, tüm müşterilerimizin şirketimizden güvenle hizmet almasına yönelik tüm idari ve teknik tedbirlerin tarafımızca alınmış olduğunu bir kez daha vurgulamak istiyoruz. İhlale ilişkin araştırmalar ve çalışmalar halihazırda devam etmektedir. Veri ihlali dolayısıyla bilgi edinmek veya 6698 sayılı Kanun’un 11. maddesindeki haklarınızı kullanmak amacıyla [email protected] adresine e-posta göndermek suretiyle veya 0 (850) 222 06 06 numaralı çağrı merkezimiz ile iletişim kurarak detaylı bilgi edinebilirsiniz.”

Gün
Saat
Dakika
Saniye

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Editor Seçimleri

İlginizi Çekebilecek Haberler

Days
Hours
Minutes
Seconds