İş ve Girişim
Salı, Aralık 23, 2025
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
İş ve Girişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa İş Dünyası

Siber Saldırı ve Veri İhlali: SunExpress’in Bildirimi

isvegirisim Yazar : isvegirisim
18/08/2024
Kategori : İş Dünyası
Okuma Süresi : 2 dakika
A A
0
Siber Saldırı ve Veri İhlali: SunExpress’in Bildirimi
Facebook'ta PaylaşTwitter'da Paylaş

Siber Saldırı ve Veri İhlali Bildirimi

Pegasus, Kişisel Verileri Koruma Kurumu’na (KVKK) yaptığı bildirimde, kısa bir süre önce bir siber saldırıya maruz kaldığını duyurdu. Bildirimde, saldırının detaylarına da yer verildi. Bilgiler doğrultusunda, bir bilgisayar korsanının bir yönetici hesabının giriş bilgilerini ele geçirerek şirketin kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap aracılığıyla oltalama amaçlı binlerce e-posta gönderdiği belirtildi. Saldırganın, toplamda 596.659 tekil e-posta adresine 1.986.293 e-posta ilettiği tespit edilmiştir.

Yapılan incelemeler sonucunda, bu e-posta adreslerinin 86’sının mevcut ve eski çalışanlara, 249.668’inin ise müşterilere ait olduğu belirlenmiştir. Geriye kalan 346.905 e-posta adresinin kaynağı ise şimdilik bilinmemektedir. Veri sorumlusunun sıfatını taşıyan Güneş Ekspres Havacılık A.Ş. (SunExpress) tarafından Kurul’a iletilen veri ihlal bildiriminde özetle aşağıdaki bilgilere yer verilmiştir:

  • Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı e-postalar gönderdiği,
  • İhlalin 15.07.2024 tarihinde gerçekleştiği ve aynı gün tespit edildiği,
  • Siber saldırganın, 596.659 tekil e-posta adresine toplamda 1.986.293 e-posta gönderdiği,
  • İhlalden etkilenen kişi gruplarının; çalışanlar, müşteriler ve potansiyel müşteriler olduğu,
  • İhlalden etkilenen kişisel veri kategorisinin iletişim (e-posta) bilgisi olduğu,
  • Siber saldırganın e-posta gönderdiği 596.659 e-posta adresinin:
    • 86 adedinin çalışanlara (mevcut ve eski çalışanlar), 249.668 adedinin müşterilere ait olduğu,
    • 346.905 e-posta adresinin ise kaynağının bilinmediği ve siber saldırgan tarafından saldırı esnasında sisteme yüklenen e-posta adresleri olduğu,
  • İlgili kişilerin, veri sorumlusunun internet sitesinde (https://www.sunexpress.com/tr-tr/verilerin-korunmasi/) yer alan form aracılığıyla veri ihlali hakkında bilgi alabilecekleri bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekte olup, Kişisel Verileri Koruma Kurulu’nun 18.07.2024 tarihli ve 2024/1230 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurum’un internet sitesinde ilan edilmesine karar verilmiştir.

Etiketler : bilgisayar korsanıe-postakampanya yönetim platformukişisel veriKVKKoltalamaSiber SaldırıSunExpressveri ihlali
PaylaşTweetPaylaş
Önceki Haber

Erden Timur’dan Konut Kredi Faizleri ve Yatırım Beklentileri

Sonraki Haber

DP World ve Evyap Grubu’ndan Stratejik Birleşme

İlgili Haberler

Dijital Dolandırıcılıkla Mücadelede Yapay Zeka ve Fitness Güvencesi: Visa’nın Stratejisi ve Toplumsal İçgüdüler

Dijital Dolandırıcılıkla Mücadelede Yapay Zeka ve Fitness Güvencesi: Visa’nın Stratejisi ve Toplumsal İçgüdüler

19/12/2025
Golden Global Yatırım Bankası ile Açık Bankacılıkta Yeni Dönem: Hesap Bilgisi ve Ödeme Başlatma Hizmetleri

Golden Global Yatırım Bankası ile Açık Bankacılıkta Yeni Dönem: Hesap Bilgisi ve Ödeme Başlatma Hizmetleri

25/11/2025
Mastercard’dan siber suçla mücadeleye 11 milyar dolarlık yatırım 

Mastercard’dan siber suçla mücadeleye 11 milyar dolarlık yatırım 

30/07/2025
Visa Türkiye’den Dijital Güvenlik ve Farkındalık Projesi: Dijitalde Güvendeyim

Visa Türkiye’den Dijital Güvenlik ve Farkındalık Projesi: Dijitalde Güvendeyim

03/07/2025
Reddit, Anthropic’e Karşı Veri İhlali ve Yapay Zeka Eğitimi Davası Açtı

Reddit, Anthropic’e Karşı Veri İhlali ve Yapay Zeka Eğitimi Davası Açtı

06/06/2025
Siber Güvenlik Tehditleri ve Veri Dayanıklılığına Yönelik Güncel Yaklaşımlar

Siber Güvenlik Tehditleri ve Veri Dayanıklılığına Yönelik Güncel Yaklaşımlar

01/06/2025
Sonraki Haber
DP World ve Evyap Grubu’ndan Stratejik Birleşme

DP World ve Evyap Grubu'ndan Stratejik Birleşme

Son Eklenenler

Getmobil: Regülasyonla Şekillenen Türkiye’nin Kayıtlı ve Ölçeklenen İkinci El Elektronik Ekosistemi

Getmobil: Regülasyonla Şekillenen Türkiye’nin Kayıtlı ve Ölçeklenen İkinci El Elektronik Ekosistemi

23/12/2025
Albaraka Türk ile ITFC Ortaklığı: KOBİ’lere Özel Katılım Finansmanı ve Sürdürülebilir Ticaret İçin 20 Milyon Euro Murabaha Anlaşması

Albaraka Türk ile ITFC Ortaklığı: KOBİ’lere Özel Katılım Finansmanı ve Sürdürülebilir Ticaret İçin 20 Milyon Euro Murabaha Anlaşması

22/12/2025
Rota Portföy ve Goldfinch Global Capital’in Sanayi ve Teknoloji Girişim Sermayesi: Türkiye’de Dönüşüm Hamlesi

Rota Portföy ve Goldfinch Global Capital’in Sanayi ve Teknoloji Girişim Sermayesi: Türkiye’de Dönüşüm Hamlesi

22/12/2025
Av. Nedim Korhan Şengün, BAE’de İş Dünyasının Önde Gelen İsimleriyle Bir Araya Geldi

Av. Nedim Korhan Şengün, BAE’de İş Dünyasının Önde Gelen İsimleriyle Bir Araya Geldi

22/12/2025
Şengün Sigorta

Köşe Yazarları

  • Birgi Kuzumoğlu
  • Çağatay Pancaroğlu
  • Sevil Öge
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Bize Ulaşın

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım