TR | EN | DE | Our Site

π'den Siber Dedikodular: Aralık ayında AB, ABD, Singapur ve Türkiye'den Veri Sızıntısı/Veri İhlali

 

AB 2024


  • Yetki İtalyan Veri Koruma Otoritesi (Garante)
  • Şirket Selectra SpA - İtalya
  • Özet İtalyan Veri Koruma Ajansı, Selectra SpA'ya 80.000 avro para cezası verdi. Eski bir çalışan, denetleyicinin iş ilişkisinin sona ermesinden sonra bile e-posta gelen kutusuna erişebildiği gerekçesiyle DPA'ya şikayette bulundu. DPA, e-postalar için bu kadar uzun bir saklama süresinin (bazı durumlarda iş ilişkisinin sona ermesinden üç yıl sonra) aşırı olduğunu tespit etti. DPA ayrıca denetleyicinin veri sahiplerine veri işleme hakkında yeterli bilgi sağlamadığını (örneğin e-posta verilerinin saklama süresiyle ilgili) tespit etti.
  • https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10053224



  • Yetki İspanyol Veri Koruma Otoritesi (aepd)
  • Şirket         Bireyleri ve Özel Dernekler
  • Özet İspanya Veri Koruma Kurumu, geçerli bir yasal dayanak olmaksızın video gözetim kamerası yerleştiren bir özel kişiye 2.000 avro para cezası verdi.
  • Doğrudan URLhttps://www.aepd.es/documento/ps-00362-2023.pdf


  • Yetki İspanyol Veri Koruma Otoritesi (aepd)
  • Sektör Atanmamış
  • Özet İspanyol Veri Koruma Ajansı, PLAY FUL KIDS, SL'ye, denetleyicinin tesislerinde misafirler ve çalışanların dahil olduğu bir çocuk doğum günü partisi sırasında meydana gelen bir olay nedeniyle 3.000 Avro para cezası verdi. Etkinlikten sonra, konuklar Google'da olumsuz yorumlar yayınladı. Buna karşılık, veri denetleyicisi, geçerli bir yasal dayanağı olmayan küçük misafirleri gösteren gözetim görüntülerini WhatsApp üzerinden paylaşarak misafirleri yorumlarını geri çekmeye zorladı.
  • https://www.aepd.es/documento/ps-00202-2023.pdf

  • Yetki Norveç Denetim Otoritesi (Datatilsynet)
  • Sektör Kamu Sektörü ve Eğitim
  • Özet Norveç Veri Koruma Ajansı, belediyenin veri ihlali bildirimi üzerine Grue belediyesine 20.800 avro para cezası verdi. Belediye, öğrencilere ait kişisel verilerin kamuya açık bir portalda hukuka aykırı olarak yayınlandığını bildirdi. Veri Koruma Ajansı, soruşturması sırasında belediyenin kişisel verilerin korunmasını sağlamak için yeterli teknik ve organizasyonel önlemleri almadığını tespit etti  .
  • https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2024/overtredelsesgebyr-til-grue-kommune/



  • ABD Aralık

    İhlal Raporu Sonuçları
    Tümünü GenişletKapsanan Kuruluşun AdıDurumKapsanan Varlık TürüEtkilenen Bireylerİhlal Bildirim Tarihiİhlal Türüİhlal Edilen Bilgilerin Yeri
    CHCM, Inc. dba College Hospital Costa MesaOSağlık hizmeti sağlayıcısı59118.12.2024Hacking/BT olayıAğ Sunucusu
    Ott Koni ve Redpath, PAKuzey Karolinaİş Ortağı2217118.12.2024Hacking/BT olayıE-posta
    PracticeSuite, Inc.FLİş Ortağı1300017/12/2024Hacking/BT olayıDiğer
    Kaliforniya Cezaevi Sağlık Bakım HizmetleriOSağlık hizmeti sağlayıcısı141617/12/2024KayıpKağıt/Filmler
    Massachusetts Ruh Sağlığı DepartmanıVESağlık hizmeti sağlayıcısı95916.12.2024KayıpDiğer, Diğer Taşınabilir Elektronik Cihaz
    Brockton Mahalle Sağlık MerkeziVESağlık hizmeti sağlayıcısı9748813.12.2024Hacking/BT olayıAğ Sunucusu
    Summit Tıbbi Grup, PLLCTürkçe:Sağlık hizmeti sağlayıcısı61113.12.2024Hacking/BT olayıE-posta
    Kuzeybatı Astım ve Alerji MerkeziWASağlık hizmeti sağlayıcısı100012/12/2024Hacking/BT olayıE-posta
    ConnectOnCall.com, LLCİLE İLGİLİİş Ortağı91413812/11/2024Hacking/BT olayıAğ Sunucusu
    Nehir Bölgesi KardiyolojisiALSağlık hizmeti sağlayıcısı50000012/11/2024Hacking/BT olayıAğ Sunucusu
    Rumpke Consolidated Companies, Inc. ve Bağlı Şirketler Avantaj PlanıAHSağlık Planı1694612/10/2024Hacking/BT olayıAğ Sunucusu
    UT Güneybatı Tıp MerkeziTeksasSağlık hizmeti sağlayıcısı4304812/09/2024Yetkisiz Erişim/AçıklamaE-posta
    Damar Restorasyonu MerkeziDoktorİş Ortağı44609412/05/2024Hacking/BT olayıAğ Sunucusu
    Gaziler Sağlık İdaresiDCSağlık hizmeti sağlayıcısı230212/03/2024Hacking/BT olayıAğ Sunucusu
    FC Pusula, LLCTürkçe:Sağlık hizmeti sağlayıcısı270312/02/2024Hacking/BT olayıE-posta
    SAG-AFTRA Sağlık PlanıOSağlık Planı3559212/02/2024Hacking/BT olayıE-posta
    Atrium SağlıkKuzey KarolinaSağlık hizmeti sağlayıcısı58595912/02/2024Yetkisiz Erişim/AçıklamaAğ Sunucusu

    Singapur Kasım

    HMI Sağlık Bilimleri Enstitüsü Tarafından Koruma Yükümlülüğünün İhlali

    29 Kas 2024

    Eski öğrencilerin kişisel verilerini korumak için makul güvenlik düzenlemeleri yapmadığı için HMI Sağlık Bilimleri Enstitüsüne 10.000 $ tutarında mali ceza verildi ve talimatlar verildi.  Daha fazla bilgi için buraya

    tıklayın  .

    Türkiye Kasım - Aralık

    19 Aralık
    Kamuoyuna Duyuru (Veri İhlali Bildirimi) – Karadeniz Holding A.Ş.

    Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesinin (5) numaralı fıkrasında “İşlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgili kişiye ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu kendi internet sitesinde veya uygun göreceği başka bir yöntemle ilan edebilir.” hükmü yer almaktadır.

    Veri sorumlusu Karadeniz Holding AŞ tarafından Kurula sunulan kişisel veri ihlali bildiriminde özetle;

    İhlalin bir siber saldırı sonucu meydana gelmiş olabileceği düşünülmekte olup, konu hakkında detaylı bilgi henüz belirlenemediğinden çalışma ve araştırmaların devam ettiği belirtilmektedir.
    İhlalin başlangıç ​​ve bitiş tarihleri ​​belirsiz olup, ihlal 10.12.2024 tarihinde tespit edilmiş olup, ihlal ilgili tarihte yaşanan internet kesintisi sonrasında yapılan rutin güvenlik kontrolü sonucunda tespit edilmiştir,
    İhlalden etkilenen kişisel veri kategorilerine ilişkin henüz bir belirleme yapılmadı,
    İhlalden etkilenen kişi ve kayıt sayısının belirlenmesine yönelik çalışmalar devam ediyor ancak henüz bir karara varılamadı.

    Konuya ilişkin soruşturma devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 19.12.2024 tarihli ve 2024/2193 sayılı kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sitesinde yayımlanmasına karar verilmiştir.

    Kamuoyuna saygıyla duyurulur.

    12 Aralık
    Public Announcement (Data Breach Notification) – Anıl Özel Sağlık Hizmetleri Turizm Ticaret Limited Şirketi (Özel Hisar Tıbbi Merkezi)

    Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12. maddesinin (5) numaralı fıkrasında “İşlenen kişisel verilerin hukuka aykırı yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgili kişiye ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu kendi internet sitesinde veya uygun göreceği başka bir yöntemle ilan edebilir.” hükmü yer almaktadır.

    In the data breach notification submitted to the Board by Anıl Özel Sağlık Hizmetleri Turizm Ticaret Limited Şirketi, which is the data controller, it is summarized as follows;

    İhlal 22.11.2024-24.11.2024 tarihleri ​​arasında gerçekleşmiş olup 02.12.2024 tarihinde tespit edilmiştir.
    İhlalin bir siber saldırı sonucu gerçekleştiği belirtilirken, konuya ilişkin detaylı bilgi bulunmuyor.
    Veri sorumlusu şu anda ihlale konu veriye erişemiyor,
    İhlalden etkilenen kişi ve kayıt sayısı henüz bilinmiyor.
    İhlalden etkilenen ilgili kişi grupları çalışanlar ve hastalardır.
    İhlalden sağlık bilgileri ve kimlik verileri etkilendi ancak konuya ilişkin detaylı bilgi bulunmuyor.
    İlgili kişiler, veri sorumlusunun internet sitesi ve fiziki ofisleri aracılığıyla veri ihlali hakkında bilgi alabilirler.

    Konuya ilişkin soruşturma devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 12.12.2024 tarihli ve 2024/2112 sayılı Kararı ile veri ihlali bildiriminin Kurumun internet sitesinde yayımlanmasına karar verilmiştir.

    Kamuoyuna saygıyla duyurulur.

    StarHat

    I write engaging articles for a wide audience based on real events in the cybersecurity industry.

    Yorum Gönder

    Merhaba düşüncelerinizi bizimle paylaşın

    Daha yeni Daha eski

    İletişim Formu