Veri Sızıntısı: Bir Vodafone satış ortağındaki bir hırsızlık sırasında kopyalanan hassas veriler

bencede

New member
Birçok Vodafone müşterisi şu anda kendilerinden yeni bir şifre belirlemelerini isteyen e-postalar alıyor. İlk kez bu bir kimlik avı e-postası değil: Vodafone’un ortağı “Vertriebswerk”te hassas verilerin sızdırıldığı bir siber olay oldu.


Vodafone, Haberler online’dan ulaşılabilen e-postada yazdığı gibi, “müşterinin adı, doğum tarihi, e-posta adresi, cep telefonu numarası, adresi, banka bilgileri (IBAN/BIC) ve şifresi” etkilenir. Ancak güvenlik olayına tepki olarak şirket şifreyi bloke etti ve SMS ile mesaj gönderdi. İlgilenen kişilerin şirketin web sitesindeki müşteri hesaplarına giriş yapmaları ve şifrelerini buradan değiştirmeleri gerekmektedir. Cep telefonu operatörü, talimatları PDF biçiminde sağlar – burada bulunan form, özellikle henüz bir MeinVodafone hesabı olmayan müşteriler için posta veya faks yoluyla şifreyi değiştirmek için kullanılabilir.

Vodafone veri sızıntısı: soruşturmalar devam ediyor


Vodafone, olayı derhal Veri Koruma ve Bilgi Edinme Özgürlüğünden Sorumlu Federal Komiser’e bildirdi. Şirket ayrıca suç duyurusunda bulundu. Soruşturmalar hâlâ devam ediyordu.


Vodafone’un sistemlerinde suistimale rastlanmamıştır. Ancak BT, olayın daha fazla etkisinin olması durumunda daha fazla dikkat gösteriyor ve hemen harekete geçiyor.

Vodafone, verilerin kötüye kullanıldığının henüz farkında değildir. Ancak, etkilenen müşteriler banka hesabı borçlarını veya hareketlerini dikkatle izlemelidir. Kullanıcılar, beklenmedik değişiklikler için Vodafone müşteri hesabını da izlemelidir. Kimlik avı dolandırıcılığına karşı aramalarınızı, e-postalarınızı ve metin mesajlarınızı kontrol etmeniz de önemlidir. Şüpheye düştüğünde, alıcılar bu şekilde talep edilen müşteri parolalarına veya diğer hassas verilere yanıt vermemelidir. İlgilenen kişiler, gerekirse iletişim formunu kullanarak veya resmi numaraları arayarak doğrudan Vodafone ile iletişime geçmelidir.

Vodafone’un talep üzerine internet üzerinden yaptığı açıklamada, “Vodafone, hizmet sağlayıcı Vertriebswerk’e ait olan active.vodafone.de ve Vorteilstarife.net platformlarını siber saldırı sonrasında önlem olarak kapatmıştır. Bu özel portallar aracılığıyla ilgililer, e-posta adresini bir haber bülteni için kullanabilir veya bir hesap oluşturabilir ve Vodafone ile uygun koşullarda bir müşteri sözleşmesi akdedebilir.


İsim, cep telefonu numarası, adres, müşteri şifresi ve banka bilgileri gibi hassas verilerin kopyalandığına dair somut emareler bulunmamaktadır. Çalınan verilerin kötüye kullanıldığı da bilinmiyor. Önlem olarak yaklaşık 7.500 müşterinin şifresi sıfırlanarak bilgilendirme yapılmıştır. Vodafone sözcüsü, “Bu satış platformunun tamamen yeniden etkinleştirilmesi derhal gerçekleşmelidir”, diye bitiriyor.

Bu tür siber olaylar artık günlük olarak yaşanıyor. Büyük şirketlerin de etkilenme olasılığı daha yüksektir. Örneğin hafta sonu, birçok tasarruf bankası tarafından desteklenen bir dernek olan Deutsche Leasing vuruldu. Sonuç olarak, tüm BT sistemleri çevrimdışı duruma getirildi. Leasing sözleşmeleri şu anda yalnızca kağıt olarak kabul edilebilmektedir.



güncellemeler


06/08/2023


14:01



Saat




Kuzey Ren-Vestfalya’da resmi tatil olmasına rağmen Vodafone açıklama yapabildi. Sondan bir önceki paragrafı buna göre değiştirdik.




(dmk)



Haberin Sonu
 
Üst