İstanbul
Açık
16°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
44,0931 %0.06
51,1445 %-0.14
7.325,52 % -0,41
70.684,12 %1.345
Muhalif. BİLİM - TEKNOLOJİ Pegasus hacklendi! Uçuş ekibinin bilgileri ele geçirildi

Pegasus hacklendi! Uçuş ekibinin bilgileri ele geçirildi

Hava yolu şirketi Pegasus, 31 Mayıs'ta veri ihlali tespit ettiğini açıkladı. 30 Mayıs'ta basına yansıyan haberlerin ardından keşfedilen veri ihlali hakkında KVKK'ya bildiri yapıldı.

Okunma Süresi: 2 dk

Türkiye’nin en büyük havayolu şirketlerinden birisi olan Pegasus, bugün Kişisel Verileri Koruma Kurumu’na veri ihlali bildiriminde bulundu. Yakın zamanda basında veri ihlali iddialarıyla gündeme gelen şirket, iddiaları doğrular şekilde bildirim yaptı ve ihlalin detayları ile etkilenen kişileri paylaştı.

Pegasus tarafından yapılan bildiriye göre veri ihlali, uçuş ekiplerinin uçuş planlarının yapılması ve gerekli koordinasyonun sağlanması amacıyla kurulan servisin tarayıcı listeleme özelliğinin açık olması nedeniyle gerçekleşti. İhlal sonucunda uçuş ekibinde yer alan çalışanların kişisel bilgileri ele geçirildi.

Veri ihlali 31 Mayıs'ta haberlerin ardından tespit edildi:

Duyuruya göre, veri ihlaline neden olan sistem açığı 21 Mart 2022 tarihinde tespit edildi. ‘Browser listening (tarayıcı listeleme)’ özelliğinin 24 Mart tarihinde kapatılarak güvenlik açığının giderildiği paylaşıldı. Veri ihlalininse 31 Mayıs 2022 tarihinde tespit edildiği, sosyal medya hesapları ve bazı internet sitelerinde konu hakkında yetkisiz erişim yapan kişilerce kendilerini tanıtıcı metinler yayımlandığı paylaşıldı.

Verilere yetkisiz erişim sağlayan üçüncü taraf kişilerle yaptıkları paylaşım üzerine iletişime geçildiği ve verilerin derhal imha edilmesinin talep edildiği açıklandı. Veri ihlalinden etkilenen kişi sayısı açıklanmaz ve çalışmaların sürdüğü belirtilirken, ihlalden etkilenen uçuş ekibi çalışanlarının ele geçirilen veriler şu şekilde paylaşıldı:

  • Ad soyad bilgileri,
  • Telefon numarası
  • E-posta adresi
  • Unvanı
  • Geçmiş tarihlerde yapmış oldukları uçuş bilgileri
  • Çalışanların bir kısmının fotoğraf ve imza görselleri
Yorumlar
Yorum yazma kurallarını okumuş ve kabul etmiş sayılırsınız