• Biz Kimiz
  • Künye
logo
roqos
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
roqos
  1. Anasayfa
  2. Bilişim
  3. MNG Kargo’ya siber saldırı
MNG Kargo’ya siber saldırı

MNG Kargo’ya siber saldırı

ICT Media ICT Media
27 Ağustos 2021 00:00
Paylaş

Son dönemde sıkça karşılaşılan ve kurumları milyonlarca dolarlık zarara uğratan siber saldırıların son kurbanı MNG kargo oldu.

Kişisel Verileri Koruma Kurumu’na (KVKK) yapılan bildirimde, müşterilere ait, ad, soyad, adres ve telefon numarası bilgilerinin sızdığını doğruladı. Sızıntının, kurumsal müşterine ait kişisel veriler olduğunu bildirildi.

Toplam kişi sayısının bilinmediğine değinilen bildirimde, sızmanın 15 Ağustos tarihinde başladığı ve 23 Ağustos tarihinde tespit edildiği açıklandı.

Sistem kaynaklı bir sorun yok

MNG Kargo’nun KVKK’ya yaptığı bildirimde; İhlalin, veri sorumlusunun kurumsal müşterilere sunduğu web servis üzerinden, kurumsal müşteriye/müşterilere ait kullanıcı adı ve şifrenin elde edilmesinden kaynaklı olarak, kurumsal müşterinin/müşterilerin hesaplarına yetkisiz erişim gerçekleştiren kişi/kişiler üzerinden sızma şeklinde olduğunun ve sistemden kaynaklı bir açık olmadığının düşünüldüğünü belirtti.

Veri ihlali için iletişim

Öte yandan, konuyla ilgili incelemenin sürdüğü vurgulanarak, ilgili kişilerin veri ihlali ile ilgili https://www.mngkargo.com.tr/iletisim internet sayfası, 0(850) 222 06 06 numaralı çağrı merkezi ve kisiselveri@mngkargo.com.tr e-posta adresinden bilgi alabileceği ifade edildi.

MNG Kargo Yurtiçi ve Yurtdışı Taşımacılık A.Ş.'den yapılan açıklama; 

MNG Kargo Yurtiçi ve Yurtdışı Taşımacılık A.Ş. (‘’MNG Kargo’’) olarak bir kurumsal müşterimizden gelen bilgi üzerine, yapılan incelemeler sonucunda kurumsal müşterilerimize sunduğumuz web servisine kurumsal müşterinin kullanıcı adı ve şifresini ele geçiren üçüncü kişiler tarafından yetkisiz erişim gerçekleştirilebileceği ve bu erişim sonrasında da kurumsal müşterilerimizin müşterileri olan kargo alıcılarına ait ad, soyad, adres ve telefon bilgilerine erişilebileceği araştırmalarımız sonucunda 23.08.2021 tarihinde tespit edilmiştir.

Veri ihlali ihtimali konusunda haberdar olunur olunmaz, durum tespit çalışmalarına ivedilikle başlanmış ve acil durum planına göre gerekli aksiyonlar alınmaya başlanmıştır. Hemen akabinde ise Siber Güvenlik alanında destek hizmeti aldığımız alanında tanınmış siber güvenlik firmasından gerekli destek alınmış ve olay müdahale hizmetine ilişkin raporlama çalışması başlatılmıştır.

İlgili mevzuat kapsamında veri sorumlusu sıfatıyla işlediğimiz, kurumsal müşterilerimizin müşterilerine (kargo alıcılarına) ait kimlik ve iletişim kategorilerindeki kişisel verilerin (ad, soyad, adres, telefon numarası) etkilenme ihtimali olduğu, Firmamızın bireysel müşterisi olan kişiler ile kullanıcı adı ve şifresi saldırganın eline geçmemiş olan diğer kurumsal müşterilerimizin ve onların kargo alıcılarının olaydan etkilenmediği tespit edilmiştir. Önemle belirtmek isteriz ki; ihlalden şu ana kadar etkilendiği bildirilen/tespit edilen sadece bir kurumsal müşterimiz söz konusudur. Diğer kurumsal müşterilerimizin aynı şekilde etkilenip etkilenmediği detaylı şekilde araştırılmaktadır. Konuyla ilgili yapılan incelemelerde bireysel müşterilerimizin bilgilerinin saldırgan/saldırganların eline geçtiğine ilişkin herhangi bir bilgiye ulaşılamadığı gibi buna sebebiyet verecek bir açık/zaafiyet de tespit edilmemiştir.

Ayrıca, tespit edilen ihlal sadece ilgili kurumsal kullanıcının kullanıcı adı ve şifresinin bir şekilde saldırgan/saldırganlarca tespit edilmesi/ele geçirilmesi ile erişilebilen bir bilgi olduğu için ihlalden etkilenen kişilerin sadece kullanıcı adı ve şifresi saldırganca tespit edilen kurumsal müşterilerin kargo alıcıları ile sınırlı olduğu değerlendirilmektedir.

Zaafiyet nedeniyle ortaya çıkan bilgilerin ad, soyad, adres ve telefon numarası bilgilerinden ibaret olması nedeniyle ihlalin ilgili kişilere yüksek derece olumsuzluk yaratmadığı ve şirketimiz organizasyonunu ciddi boyutta etkilemediği değerlendirilmiştir.

Yapılan sızma testinde saldırganın elinde kullanıcı adı ve şifre olmadan herhangi bir bilgiye ulaşamadığı ve henüz sistemimizden bir kullanıcı adı ve şifreye erişimle ilgili bir saldırı veya sızıntı tespit edilememiş olduğu için, sadece bir kurumsal kullanıcı ile sınırlı bir erişim söz konusu olabileceği değerlendirilmektedir.

İhlalden etkilenen kişi ve kayıtların net bir şekilde tespiti, ihlalle ilgili incelemelerimiz devam ettiği için henüz yapılamamıştır. Ancak, kurumsal müşterilerimizin web servislerine yetkisiz giriş yapılması durumunda kurumsal müşterilerimizin kargo alıcılarına ait sınırlı sayıdaki verilerinin ihlalden etkilenme olasılığı bulunmaktadır.

Alınan güvenlik önlemleri kapsamında; saldırı anında tahribatın artması ve veri sızıntısının engellenmesi amacıyla gerekli tüm idari ve teknik tedbirler tarafımızca alınmıştır.

Bu istenmeyen durumdan ötürü üzüntü duyuyor, tüm müşterilerimizin şirketimizden güvenle hizmet almasına yönelik tüm idari ve teknik tedbirlerin tarafımızca alınmış olduğunu bir kez daha vurgulamak istiyoruz.

İhlale ilişkin araştırmalar ve çalışmalar halihazırda devam etmektedir. Veri ihlali dolayısıyla bilgi edinmek veya 6698 sayılı Kanun’un 11. maddesindeki haklarınızı kullanmak amacıyla kisiselveri@mngkargo.com.tr adresine e-posta göndermek suretiyle veya 0 (850) 222 06 06 numaralı çağrı merkezimiz ile iletişim kurarak detaylı bilgi edinebilirsiniz

Paylaş
Kişisel Verileri Koruma Kurumu KVKK MNG Kargo siber saldırı teknoloji haberleri bilişim haberleri teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

KPMG ve AIMA’dan yatırımların geleceğine yön verecek tokenizasyon raporu
KPMG ve AIMA’dan yatırımların geleceğine yön verecek tokenizasyon raporu
17 Ekim 2025 14:39
Şirketlerin %95’i yapay zeka projelerinden sonuç alamıyor
Şirketlerin %95’i yapay zeka projelerinden sonuç alamıyor
17 Ekim 2025 14:38
BTM-Galatasaray Üniversitesi iş birliği start aldı
BTM-Galatasaray Üniversitesi iş birliği start aldı
17 Ekim 2025 14:36
Vodafone, 1 Nisan 2026 itibarıyla 81 il ve 922 ilçeyi 5G ile buluşturacak
Vodafone, 1 Nisan 2026 itibarıyla 81 il ve 922 ilçeyi 5G ile buluşturacak
17 Ekim 2025 14:28
Sayan: 5G İhalesi, Türkiye'nin Dijital Bağımsızlığının Miladı
Sayan: 5G İhalesi, Türkiye'nin Dijital Bağımsızlığının Miladı
17 Ekim 2025 11:32
Pyhton ile yapay zeka eğitiminde 34 kadın daha mezun oldu
Pyhton ile yapay zeka eğitiminde 34 kadın daha mezun oldu
16 Ekim 2025 18:11
ICT MEDIA DERGİSİ EKİM 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ EKİM 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.