SFR, fiber abonelerinin verilerinin sızdırıldığını doğruladı
SFR, Temmuz ayı başlarında tespit edilen bir siber saldırıya bağlı olarak bir veri ihlali olduğunu doğruladı. Fiber müşterilerine ait kişisel bilgilerin, e-posta adresleri, telefon numaraları ve posta adresleri gibi bilgilere erişilebileceği veya geri alınabileceği belirtildi. Ancak operatör, şifrelerin ve banka bilgilerinin ifşa edilmediğini iddia ediyor.
SFR için yeni bir siber güvenlik olayı. Telekom operatörü, 20 Ağustos Perşembe günü, Temmuz ayında meydana gelen bir siber saldırının, fiber abonelerinin hatlarıyla ilişkili bazı verilere geçici erişim sağladığını kabul etti.
Olay, 2 Temmuz tarihinde şirketin güvenlik ekipleri tarafından tespit edildi. SFR, saldırının etkilerini analiz ettikten sonra, etkilenen müşterilere bilgi vermeye Ağustos ortalarında başladı.
Kişisel verilerin ifşa edilmesi
Operatör tarafından sağlanan bilgilere göre, potansiyel olarak erişilebilen veriler arasında posta adresleri, e-posta adresleri ve telefon numaraları yer alıyor.
SFR, bu aşamada etkilenen müşteri sayısını kesin olarak açıklamadı.
Ancak operatör, özellikle hassas bir alanın etkilenmediğini garanti ediyor. Şifreler ve banka bilgileri bu sızıntıdan etkilenmiş değil.
Bu ayrım, hesapların veya ödeme yöntemlerinin doğrudan tehlikeye atılma riskini sınırlasa da, geri alınan kişisel verilerin, oltalama kampanyaları veya hedefli dolandırıcılık çerçevesinde kullanılabileceği belirtiliyor.
Bağlantı yönetim aracı üzerinde bir saldırı
Sızıntının kaynağı, SFR'nin fiber ağa bağlantıları analiz etmek için kullandığı bir yazılım aracında bulunuyor.
Abonelere gönderilen mektupta, operatör, olayın fiber hatlarla ilişkili bazı bilgilerin geçici olarak erişilebilir hale gelmesine neden olan bir siber kötü niyet eylemi sonucunda meydana geldiğini açıklıyor.
Saldırının tespit edilmesinin hemen ardından, SFR, ilgili araca erişimi durdurduğunu ve olayın sonuçlarını sınırlamak ve açığın yeniden kullanılmasını önlemek için ek güvenlik önlemleri aldığını belirtiyor.
Cnil ve adalet süreçleri başlatıldı
SFR, bu tür bir durumda öngörülen düzenleyici ve yasal süreçleri de başlattı.
Operatör, veri ihlalini Bilgi Teknolojileri ve Özgürlükler Ulusal Komisyonu'na (Cnil) bildirdiğini açıkladı. Bu bildirim, kişisel verilerin ihlalinin ilgili kişilere risk oluşturduğu durumlarda şirketlere dayatılan yükümlülükler çerçevesinde gerçekleştirildi.
SFR'ye göre, Cumhuriyet Savcılığı'na da bir şikayette bulunuldu.
Müşterilerin dikkatli olmaları çağrısı
Bankacılık verileri veya şifrelerin ifşa edilmediği durumlarda bile, etkilenen abonelerin alışılmadık taleplere dikkat etmeleri gerekiyor.
Bir e-posta adresi, telefon numarası ve posta adresi kombinasyonu, dolandırıcıların dolandırıcılık girişimlerini kişiselleştirmelerine olanak tanıyabilir. SFR'den, bir bankadan veya bir resmi hizmetten geliyormuş gibi görünen bir mesaj, alıcının gerçek bilgilerini içerdiğinde daha inandırıcı hale gelebilir.
Bu nedenle, e-posta veya SMS ile alınan bağlantılara, güvenlik kodu taleplerine ve gizli bilgilerin paylaşılması için davet eden taleplere karşı dikkatli olmak önemlidir.
2024'teki sızıntının ardından yeni bir olay
Bu olay, SFR'nin 2024 yılında zaten bir veri sızıntısıyla karşı karşıya kaldığı bir dönemde meydana geliyor. Bu tür olayların tekrarı, artık telekom operatörlerinin maruz kaldığı riskleri gözler önüne seriyor; çünkü bu şirketler, müşterilerine ait önemli veri hacimlerini topluyor.
SFR için öncelik, saldırının sonuçlarını sınırlamak ve sistemlerinin korunmasını güçlendirmek. Etkilenen aboneler için ise, esas mesele, kişisel bilgilerin tehlikeye atıldığı durumlarda olası dolandırıcılık girişimlerini tespit etmek.
-
16:37
-
16:23
-
15:56
-
15:33
-
15:16
-
15:07
-
14:47
-
14:12
-
13:56
-
13:49
-
13:44
-
13:28
-
13:09
-
12:33
-
11:20
-
10:52
-
10:05
-
09:29
-
09:19
-
09:00
-
08:58
-
08:36
-
08:27
-
08:21
-
08:00
-
07:42
-
07:31
-
07:14
-
07:04
-
06:47