Haberler

    MongoDB Şirketine Yapılan Saldırı Sonucunda Veri Sızıntısı Yaşandı

    Güncelleme:

    Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan açıklamaya göre MongoDB Limited şirketine yapılan saldırı sonucunda bir veri sızıntısı yaşandı. Bu sızıntıdan on binlerce Türk kullanıcının etkilenmiş olabileceği bilgisi paylaşıldı.

    Kişisel Verileri Koruma Kurumu ( Kvkk ) tarafından yapılan açıklamaya göre MongoDB Limited şirketine yapılan saldırı sonucunda bir veri sızıntısı yaşandı. Bu sızıntıdan on binlerce Türk kullanıcının etkilenmiş olabileceği bilgisi paylaşıldı. İşte detaylar…

    MongoDB'de veri ihlali!

    Bilmeyenler için MongoDB, açık kaynaklı bir NoSQL veritabanı uygulamasıdır. Geliştiriciler ve büyük kuruluşlar tarafından kullanılan bu veri tabanı uygulaması, geçtiğimiz saatlerde gerçekleşen bir sızıntı ile kullanıcıları endişelendirdi.

    MongoDB (şirket) tarafından yapılan açıklamaya göre bu sızıntı, bir firma çalışanının hesabına yetkisiz şekilde erişim sağlanmasıyla gerçekleşti. Aktarılanlara göre erişim sağlayan bu kötü niyetli kişi, verilerin bir kopyasını indirdi.

    Spider-Man geliştiricisi, siber saldırıya uğradı! Yeni oyundan ekran görüntüsü sızdırıldı

    MongoDB'nin (şirket) KVKK ile paylaştığı bilgilere göre müşteri iletişim bilgileri ve ilgili hesaplara ait meta verileri ele geçirildi. Bu kişisel bilgiler arasında ad, soyad, e-posta adresi yer almışken, büyük şirketlerin kullandığı CRM uygulaması ve müşteri destek uygulamasında daha fazla bilgi sızdırıldı. KVKK'nın duyurusuna göre bu veri ihlalinden 130 bin ile 160 bin arasında Türk kullanıcı etkilenmiş olabilir.

    KVKK tarafından yapılan ilgili açıklama şu şekilde;

    "Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun "Veri güvenliğine ilişkin yükümlülükler" başlıklı 12 nci maddesinin (5) numaralı fıkrası "İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi halinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir." hükmünü amirdir.

    Veri sorumlusu sıfatını haiz MongoDB Limited tarafından Kurula iletilen veri ihlal bildiriminde özetle;

    Bir kullanıcı hesabının olağandışı ve şüpheli sorgular yaptığının 13 Aralık 2023 tarihinde fark edildiği ve bunun üzerine araştırmanın derinleştirildiği,

    Bilinmeyen üçüncü tarafın sınırlı sayıda veri sorumlusu çalışanının kullanıcı hesaplarına yetkisiz erişim sağladığı ve bir kısım hizmetlerin kullanıcılarına ilişkin kişisel verilere eriştiğine ve bu verileri indirdiğine dair bulgulara rastlandığı,

    İncelemeler devam etmekle birlikte, müşteri iletişim bilgilerinin ve ilgili hesaplara ait meta verilerinin CRM uygulamasından ve müşteri destek uygulamasından sızdırıldığının 20 Aralık 2023 tarihinde tespit edildiği,

    Etkilenen kişisel veriler içerisinde ad, soyad, adres ve e-posta adreslerinin (genellikle iş adresi) bulunduğu; ancak CRM uygulaması ve müşteri destek uygulamasında bunlara ilaveten başkaca veri alanlarının da yer aldığı; bu verilerin;

    CRM uygulamasında yer alan veri alanlarının; hitap, ad, soyad, unvan, hesap no, şirket adı, adres, telefon numarası (esas, mobil, fax), eposta, satış temsilcisi (MongoDB) adı, soyadı,Müşteri Destek uygulamasında yer alan veri alanlarının; kullanıcı adı (e-posta adresi), son başarılı kimlik doğrulama zamanı, kullanılan son kimlik doğrulama yöntemi, kullanıcının tercih ettiği saat dilimi için tanımlayıcı, kullanıcının tercih ettiği saat dilimi için alfabetik kod, kullanıcının kaydolma tarihi, kullanıcının adı, soyadı, benzersiz kullanıcı ID, kullanıcının davet edildiği ancak henüz daveti kabul etmediği bilgisi, kullanıcının sınırlı izinleri olduğu, sayfanın kullanıcı tarafından en son görüntülendiği zaman, bir kullanıcının oturum açma sayısı, kullanıcının otomatik veya manuel olarak engellendiği ve kullanıcının silinip silinmediği bilgisi, silindiği zaman, e-posta doğrulama tarihi, e-posta doğrulama gerektirdiği bilgisi, alternatif eposta, çok faktörlü kimlik doğrulamayı etkinleştirdiği bilgisi,Kullanımdan kaldırılan çok faktörlü kimlik doğrulama (MFA) sisteminin kullanıcıları için yer alan veri alanlarının; kullanımdan kaldırılan MFA için kullanılan telefon numarası, kullanımdan kaldırılan MFA için kullanılan telefon numarası uzantısı, kullanımdan kaldırılan MFA için kullanılan alternatif telefon numarası, kullanımdan kaldırılan MFA için kullanılan alternatif telefon numarası uzantısı, kullanımdan kaldırılan MFA için bir kimlik doğrulayıcı cihazın kullanılıp kullanılmadığı, kullanımdan kaldırılmış MFA kullanıcısının sesli arama almak isteyip istemediği bilgisiolduğu,

    İhlalden Türkiye'den 130.000 ile 160.000 arasında kullanıcının etkilenmiş olabileceği,

    İhlal hakkında 16 Aralık 2023 tarihinde https://www.mongodb.com/alerts#general-alert adresinden kamuoyu duyurusu yayınlandığı,

    İlgili kişilerin privacy@mongodb.com elektronik posta adresinden ihlal ile ilgili bilgi alabileceği

    bilgilerine yer verilmiştir.

    Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 28.12.2023 tarih ve 2023/2233 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

    Kamuoyuna saygıyla duyurulur."

    Kaynak: Shiftdelete / Teknoloji

    KVKK Teknoloji Haberler

    Doğurganlık oranının en düşük olduğu 3 ilde pilot çalışma başlatılıyor

    Doğurganlık oranının en düşük olduğu 3 ilde pilot çalışma başlatılıyor

    Cumhurbaşkanı Erdoğan: Hamas sadece kendi topraklarını değil, Anadolu'yu da savunuyor

    Cumhurbaşkanı Erdoğan: Hamas sadece kendi topraklarını değil, Anadolu'yu da savunuyor

    Küçükçekmece'de çöken binayla ilgili dönercinin eski çalışanından korkunç itiraf: Kamyon geçerken bile titriyordu

    Küçükçekmece'de çöken binayla ilgili dönercinin eski çalışanından korkunç itiraf: Kamyon geçerken bile titriyordu

    Bakmadan Geçme

    Survivor'a kim veda etti? Survivor Hilmi Cem elendi mi? 3 Haziran Survivor'a kim veda etti? MasterChef yeni sezon fragmanı yayınlandı! MasterChef Türkiye 2024 ne zaman başlıyor? MasterChef yeni sezon yarışmacıları kimler? LGS sınav gözetmen ücreti ne zaman yatacak 2024? LGS sınav görevi ücreti ne kadar? MAYIS AYI ENFLASYON NE ZAMAN AÇIKLANACAK 2024? TÜİK Mayıs ayı enflasyon oranı artacak mı, beklentiler neler? Resmi Gazete bugün (2 Haziran) kararları neler? Resmi Gazete atama kararları 2024! HAZİRAN AYI KİRA ARTIŞI NE KADAR OLACAK? Yüzde 25 kira zam sınırı devam ediyor mu? Kira artış oranı ne kadar oldu? Survivor Atakan kimdir, kaç yaşında? Avatar Atakan Survivor'da hangi yıllar yarıştı? LGS taban puanları ve yüzdelik dilim hesaplama! 2024 LGS puanları ve yüzdelik dilimler ne zaman belli olacak? Survivor'da kim elendi, kim veda etti? 2 Haziran Survivor elenen isim! Survivor'da bu hafta kim gitti? Survivor Ogeday kimdir, kaç yaşında? Ogeday Girişken Survivor'da hangi yıllar yarıştı? Survivor eleme adayları kimler? 2 Haziran Survivor düelloyu kim kazandı? Survivor bu akşam kim elenecek? Jose Mourinho futbol kariyeri! Jose Mourinho kaç kupa kazandı, hangi takımları çalıştırdı? Türkiye-ABD Voleybol Maçı Canlı İzle! Türkiye-ABD voleybol maçı saat kaçta? #127952 Türkiye-ABD voleybol maçı şifresiz kanalda canlı yayın bilgileri! JOSE MOURİNHO KİMDİR, KAÇ KUPASI VAR? Fenerbahçe'nin yeni teknik direktörü Jose Mourinho hiç futbol oynadı mı? HAVA SICAKLIĞI HABERLERİ 2 HAZİRAN Bugün hava durumu nasıl? Adana'da hava sıcaklığı kaç derece? İl il hava durumu tahminleri!
    Erkan Petekkaya, Göcek için Cumhurbaşkanı Erdoğan'dan yardım istedi: Sizin bilmediğiniz şeyler dönüyor

    Erkan Petekkaya, Göcek için Cumhurbaşkanı Erdoğan'dan yardım istedi: Sizin bilmediğiniz şeyler dönüyor

    500
    Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
    title