- 505 bin 337 müşterinin kişisel verileri çalındı.
- Çalınan veriler arasında kullanıcıların ad-soyad, cinsiyet, e-posta adresi, cep telefonu numarası ve ikamet ettiği şehir yer alıyor.
- Gerekli idari ve teknik tedbirleri yeterince almayan firmaya 800 bin TL idari para cezası uygulandı.
505 bin kişinin kişisel verileri çalındı
Kişisel Verileri Koruma Kurumu ünlü restoran zinciri Baydöner'de yaşanan veri ihlaline ilişkin incelemelerini tamamladı. Siber saldırıda şirket çalışanına ait bilgilerin ele geçirilmesiyle sisteme erişim sağlandığı ve 505 bin 337 müşterinin kişisel verilerinin ele geçirildiği tespit edildi.
Siber saldırıda, müşterilerin ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve ikamet ettiği şehir gibi bilgilerin ele geçirildiği belirlendi.
Saldırganlar şirket yöneticisine mesaj attılar
Olayın ardından siber korsanlar, şirket yöneticilerinden birinin telefonuna mesaj göndererek müşterilerin verilerinin ellerinde bulunduğunu bildirdi. Baydöner ise yaşanan siber güvenlik krizini KVKK'ye bildirildi. KVKK tarafından olayla ilgili inceleme başlatıldı.
'Teknik ve idari tedbirler yeterince alınmadı'
KVKK tarafından yapılan incelemede şirketin kişisel verilerin güvenliğinin sağlanması konusunda gerekli teknik ve idari tedbirleri yeterince almadığı sonucuna varıldı. KVKK gerekli önlemlerin yeterince alınmaması nedeniyle şirkete 800 bin TL, veri ihlalinden etkilenen kişilere gerekli bildirimin yapılmaması nedeniyle ise ayrıca 200 bin TL olmak üzere toplamda 1 milyon TL ceza kesti.
Şirketin Saldırıyı tespit edecek alarm sistemi yokmuş
Siber korsanların sisteme giriş yaptığı esnada şirketin bu ihlali ve olağan dışı hareketleri tespit ederek yetkilileri uyaracak bir alarm mekanizmasının bulunmadığı belirlendi.