- İhlalin veri sorumlusunun kurumsal müşterilere sunduğu web servis üzerinden, kurumsal müşteriye/müşterilere ait kullanıcı adı ve şifrenin elde edilmesinden kaynaklı olarak, kurumsal müşterinin/müşterilerin hesaplarına yetkisiz erişim gerçekleştiren kişi/kişiler üzerinden sızma şeklinde olduğunun ve sistemden kaynaklı bir açık olmadığının düşünüldüğü,
- İhlalin 15.08.2021 tarihinde başladığı ve 23.08.2021 tarihinde sona erdiği,
- 15.08.2021 tarihinde veri sorumlusunun kurumsal bir müşterisinden gelen sözlü bildirim sonucunda aynı gün içerisinde sızma testi çalışmasına başlandığı, yapılan incelemeler sonucunda 23.08.2021 tarihinde ihlalin tespit edildiği,
- İhlalden kargo alıcılarına ait "ad-soyad, adres, telefon numarası" bilgilerinin etkilendiği,
- İhlalden etkilenen kişi sayısının belirlenemediği,
- İlgili kişilerin veri ihlali ile ilgili https://www.mngkargo.com.tr/iletisim internet sayfası, 0(850) 222 06 06 numaralı çağrı merkezi ve kisiselveri@mngkargo.com.tr e-posta adresinden bilgi alabileceği ifade edilmiştir.
MNG Kargo siber saldırıya uğradığını açıkladı: Kullanıcı bilgileri çalındı!
Ülkemizde yoğun bir şekilde hizmet veren nakliyat şirketi MNG Kargo, bazı kurumsal müşterilerin kullanıcı adı ve şifrelerinin çalınması sonucunda siber saldırıya uğra...
MNG Kargo, bazı kurumsal müşterilerin kullanıcı adı ve şifrelerinin çalınması sonucunda siber saldırıya uğradıklarını duyurdu. Kişisel Verileri Koruma Kurumu (KVKK)'na bildirimde bulunan şirket, kargo alıcılarına ait ad, soyad, adres ve telefon numaraların ele geçirildiğini açıkladı.
15 Ağustos tarihinde başlayan sızıntıyı 23 Ağustos'ta ancak tespit edebilen MNG Kargo, bu durumdan etkilenen kişi sayısının belirsiz olduğunu söylerken, sistemden kaynaklı bir açık olmadığını, sızıntıya yol açan durumun kurumsal müşteri hesaplarının ele geçirmesinden dolayı kaynaklandığını belirtti.
MNG Kargo, KVKK'ya yaptığı bildirimde konuyla ilgili incelemelerin devam ettiğini dile getirirken, veri ihlalinden etkilenen kişilerin MNG Kargo'nun web sitesi ve çağrı merkezinden bilgi alabileceğini söyledi.
KVKK, konuyla ilgili şu duyuruyu yaptı:
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
Veri sorumlusu sıfatını haiz olan MNG Kargo Yurtiçi ve Yurtdışı Taşımacılık AŞ tarafından Kuruma gönderilen veri ihlali bildiriminde özetle;
Bunlar da ilginizi çekebilir