خبر: سرقة بيانات 505 آلاف عميل من سلسلة مطاعم: غرامة مليون ليرة والثغرة كلمات مرور محفوظة بالمتصفح
كشف قرار لهيئة حماية البيانات الشخصية التركية (KVKK) تفاصيل اختراق واسع طال شركة تعمل في قطاع المطاعم والوجبات السريعة، انتهى بوصول مهاجمين إلى البيانات الشخصية لـ505 آلاف و337 عميلاً وبغرامة إجمالية بلغت مليون ليرة، بحسب ما أوردته صحيفة دنيا.
وبحسب القرار، بدأ الاختراق من حاسوب موظف في وحدة المعلوماتية بالشركة: زرع المهاجمون برمجية خبيثة تعمل عبر متصفح الإنترنت منحتهم وصولاً غير مصرح به إلى الجهاز — ومنه استولوا على أسماء المستخدمين وكلمات المرور المحفوظة داخل المتصفح.
وبهذه الاعتمادات المسروقة، دخل المهاجمون نظام الشركة ووصلوا إلى بيانات مئات آلاف العملاء — ثم أرسلوا بعد فترة رسالة إلى هاتف أحد مديري الشركة يبلغونه فيها بحيازتهم بيانات الشركة، فبادرت الإدارة لإبلاغ الهيئة التي فتحت تحقيقها.
وانتهى التحقيق إلى فرض غرامتين: 800 ألف ليرة لعدم اتخاذ التدابير التقنية والإدارية اللازمة لحماية البيانات، والباقي على خلفية قصور الإبلاغ المرتبط بالمتضررين من الاختراق.
وتحمل الواقعة درسين عمليين يتقاطعان مع موجة الهجمات الأخيرة عبر المتصفحات: للمؤسسات — عزل صلاحيات أجهزة موظفي المعلوماتية ومنع حفظ اعتمادات الأنظمة في المتصفحات وتفعيل التحقق الثنائي؛ وللأفراد — تجنب تخزين كلمات المرور الحساسة في المتصفح والاستعاضة عنها بمدير كلمات مرور موثوق.