Yayınlandı 25 Tem 2026 17:13⚡Radar
KVKK Veri İhlali Duyurusu: Global Bilgisayar Kontrol Sistemleri
Kişisel Verileri Koruma Kurumu (KVKK), 22 Temmuz tarihinde Global Bilgisayar Kontrol Sistemleri için veri ihlali bildirimi yayınladı. Gerçekleşen veri ihlalinin, siber saldırı sonucu veri sorumlusunun uygulama altyapısındaki bir yetkilendirme zafiyetinin istismar edilmesi sebebiyle yetkisiz erişim gerçekleştirilmesi kaynaklı olduğu belirtildi.
Global Bilgisayar Kontrol Sistemleri San. ve Tic. A.Ş.tarafından Kurula iletilen veri ihlal bildiriminde özetle;
- İhlalin; siber saldırı sonucu veri sorumlusunun uygulama altyapısındaki bir yetkilendirme zafiyetinin istismar edilmesi suretiyle yetkisiz erişim gerçekleştirilmesi kaynaklı olduğu,
- Erişimin, veritabanının tamamını değil, bir bölümünü kapsadığı, ilgili uç noktanın sayfalama yapmadığını ve tek çağrıda en fazla 1.000 kaydın temel profil bilgisini döndürebildiği, bu sayede toplam veri tabanının %1'inden azının temel profil verisinin etkilendiği,
- İhlalden etkilenen ilgili kişi gruplarının; çalışanlar, kullanıcılar ve hastalar olduğu,
- İhlalden etkilenen kişisel verilerin; ad-soyad, telefon numarası, e-posta adresi ve kullanıcıların sistemdeki rolleri olduğu,
- İhlalden 1.000 standart kullanıcı ve 22 personel olmak üzere toplam 1.022 kişinin etkilendiği
bilgilerine yer verilmiştir.
