Bugün, 21 Aralık 2025 Pazar
  • BIST 100

    14229,41%0,33
  • DOLAR

    42,80% 0,17
  • EURO

    50,14% -0,07
  • GRAM ALTIN

    5972,47% 0,30
  • Ç. ALTIN

    9632,85% 0,24

Arçelik'in Tedarikçi Sistemi Hacklendi

Arçelik'in tedarikçi sisteminin verileri çalındı. Arçelik'e ait bir uygulamayı yöneten bir şirkete yapılan siber saldırı sonucu kişisel veriler dışarı aktarıldı

Bilim-Teknoloji 2.06.2023 23:24:00 0
Arçelik

Arçelik'in tedarikçi sisteminin verileri çalındı. Arçelik'e ait bir uygulamayı yöneten bir şirkete yapılan siber saldırı sonucu kişisel veriler dışarı aktarıldı.
'Bazı bayi ve yetkili servis çalışanlarımızın kişisel verilerine erişilmesiyle ilgili paylaşımlar üzerine açıklama yapma lüzumu doğmuştur.

Şirketimiz bünyesinde kullanılan Arçelik BizBize' adlı mobil uygulamasına bir siber saldırı gerçekleştirilmiş ve internet sitesindeki veriler hackerlar tarafından çalınmıştır.
Uygulamamıza erişim pek çok başka şirket ve markaya da hizmet veren bir tedarikçimizin sisteminden kaynaklı olup, gerekli tüm teknik ve yasal önlemler alınmıştır.
Kişisel verilerin korunması ve siber güvenlik şirketimizin en önemli öncelikleri arasında yer almaktadır..
Olayın etkilediği sistemler, ödeme ve finansal bilgileri içermemektedir. Halihazırda kişisel verilere erişimle ilgili zafiyet bulunmamaktadır.

Kamuoyuna saygı ile duyrulur.

Arçelik' 

Kişisel Verileri Koruma Kurumu (KVKK) tarafından yaşanan olayla ilgili şu açıklamaya yer verildi:
Kamuoyu Duyurusu (Veri İhlali Bildirimi) – Arçelik A.Ş.

  • Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun (KVKK) “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12’nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.” hükmünü amirdir.
  • Veri sorumlusu sıfatını haiz Arçelik A.Ş. tarafından Kurula iletilen veri ihlal bildiriminde özetle;
  • Veri sorumlusunun anlaşmalı olduğu bayi ve yetkili servis çalışanlarının satış hedefleri kapsamında ek menfaat niteliğinde ödül kazandıkları, Arçelik Bizbize mobil uygulama ve internet sitesinin barındırıldığı tedarikçi sistemlerinde tespit edilen bir güvenlik zafiyeti dolayısıyla kişisel verilere yetkisiz erişim sağlandığı,
  • İlgili sistemlerin kod ve mülkiyet sahipliğinin veri işleyende bulunduğu, veri sorumlusunun yalnızca kullanım imkanına sahip olduğu bir modelle hizmet aldığı,
  • Yetkisiz kişiler tarafından admin paneline erişim sağlandığı ve Almanya’da görünen bir IP adresine kişisel verilerin alındığının tespit edildiği,
  • İhlalden etkilenen ilgili kişi gruplarının bayi ve yetkili servis çalışanları olduğu,
  • İhlalden etkilenen kişisel verilerin Kimlik (ad, soyadı, TCKN, unvan, doğum tarihi, cinsiyet), İletişim (elektronik posta adresi, GSM numarası), İşlem Güvenliği (LDAP (Lightweight directory access protocol) kodu (verinin tutulması ve erişim doğrulaması için kullanılan koddur) ve kullanıcı şifresi, kayıt ve güncelleme tarihi, son giriş tarihi, hesabının aktiflik durumu, cihaz modeli, versiyonu ve işletim sistemi bilgisi, uygulama versiyon bilgisi, bildirim izin durumu), Diğer (sistem kapsamında, bayi ve yetkili servis çalışanlarının puan kazanım ve harcama bilgileri, uzmanlık, eğitim, işe başlama tarihi, ilgili kişinin şahsi bilgileri olmamakla beraber çalışmakta olduğu bayi ve mağazasının kodu, adı ve adresi) olduğu
  • İhlalden etkilenen ilgili kişi sayısının tahmini 30.373 kişi olduğu,
  • İlgili kişilerin veri sorumlusunun başvuru panelinden (https://privacyportal-eu.onetrust.com/webform/1ee6a6ce-9b09-49bd-b9e4-a3544706c63e/6361bf5f-8fd5-4af5-8c3a-6cd46cddca1b) bilgi alabilecekleri
  • bilgilerine yer verilmiştir.
  • Konuya ilişkin inceleme devam etmekle beraber, Kişisel Verileri Koruma Kurulunun 01.06.2023 tarih ve 2023/978 sayılı Kararları ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.
  • Kamuoyuna saygıyla duyurulur.
Yorum

EGM’den Yılın Son Personel Bombası: 3 Büyük İlde 500 Hizmetli Alımı Başlıyor!

YÖK’ten Tarihi Karar: Üniversite 3 Yılda Bitecek, 175 Bölüm Tamamen Kapatıldı!

Yılbaşında 9 günlük tatil planı nasıl yapılır?

Bina Sorumlusu, Salon Başkanı, Gözetmen… AÖF’te Ücret Tablosu Açıklandı

Ankara’da Memura Rekor Destek: Mansur Yavaş %120 Tavan Oranıyla İmzayı Attı!

Öğretmen Atamalarında ‘Kilometre’ Muamması: Kimler Uzak İlçelere Gönderilebilir?

Eskişehir’de Kayıp Öğretmen Alarmı: Türkçe Öğretmeni 4 Gündür Aranıyor

Öğretmenlerin Ek Ders Hesaplamalarında Büyük Risk

Zamlı Uzman ve Başöğretmen Tazminatları Kaç TL’ye Çıkacak

Şanlıurfa Öğretmen Akademilerinde Mevlânâ Mesnevisi Programı

Öğretmen atama branş kontenjanları, eğitim merkezleri ve 1 yıllık akademi programı detayları netleşiyor

Öğretmenlere 5 Oturum Sınav Görevi Fırsatı!

Öğretmenlerin Ek Ders Ücretlerine Yüksek Kazanç Kesintisi

Eğitim Mil-Sen: Memurların Çözülemeyen Sorunları Artık Ertelenemez

Ali Yalçın’a Yıldırım Demirci’den ağır eleştiri: “Hangi yüzle üyenin karşısında?”

Kamu Çalışanlarının Kaderini Değiştirecek 7 Maddelik Teklif TBMM'de!

Hangi Bildiriler Kabul Edilecek? MEB Türkçe Konferansı Başvuru Şartları ve Kritik Detaylar.

Öğretmenlerin Ek Ders Ücretlerinde Büyük Kesinti

Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı!

Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı!

Emniyet Genel Müdürlüğünün Yeni Adı Belli Oldu

Yurt Dışında Olsanız Bile Resmi Tatil İzinden Düşülemez!

13 Yaşındaki öğrenci arkadaşının kafasını taşla ezdi!

İstanbul Merkezli Dev Operasyon: 7 Milyar Liralık Sahte Fatura Çarkı Çökertildi!

Talim ve Terbiye Kurulu’ndan Türkçe Eğitimine Akademik Dokunuş

Bazı Memurlara Seyyanen Maaş Zammı Neden İptal Edildi?

Algı Bitti, Hakikat Konuştu: Ali Yalçın Dönemi Çöktü!

LGS ve YKS’de Soru Modelleri Yenileniyor

Uzman ve Başöğretmenlikte "Video İzle-Unvan Al" Dönemi Bitiyor: İşte Yeni Modül Sistemi!

Türkiye'nin Eğitim Çınarları Devrildi: Eskişehir ve Aydın İki Değerli İsmini Kaybetti

Yükleniyor

YAZARLAR

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.