土耳其12家公司数据泄露,超1020万人个人信息受影响
据土耳其分钟新闻网9月17日报道,土耳其数据保护监管机构周三披露,土耳其12家公司发生数据泄露事件,超过1020万名客户和员工的个人信息受到影响,其中一家公司的具体受影响人数尚未确定。
监管机构于9月16日发布12份数据泄露通知,并决定公开相关事件。除一家企业外,其余11家公司已确认受影响人数,合计达到1021.8802万人。互联网纺织工业与贸易股份有限公司目前尚未确定受影响的客户和会员人数。
此次数据泄露事件中,受影响人数最多的是化妆品零售商伊芙化妆品,共有626.3305万名客户受到影响,泄露信息包括姓名、电子邮件地址和电话号码。
该公司向监管机构报告称,攻击者利用第三方软件库存在的漏洞,未经授权访问了由数据处理商运营的服务器。数据处理商于9月10日向伊芙化妆品通报了此次数据泄露事件。
沙雅零售公司报告称,由于包含公司数据的系统遭到未经授权访问,共有229.8726万名客户和员工受到影响。泄露信息包括姓名、电子邮件地址和家庭住址等。
沙雅咖啡公司发生的另一宗数据安全事件影响了13.3991万人。
沙雅零售公司和沙雅咖啡公司均隶属于总部位于科威特的沙雅集团。该集团在土耳其经营星巴克、维多利亚的秘密、巴斯与博迪工坊和谢克小屋等国际品牌。
丹尼兹丹尼兹精品店报告称,有127.1096万名客户受到影响。攻击者利用该公司服务器上用于数据处理的第三方软件库漏洞,导致用户姓名、电话号码和电子邮件地址泄露。
其他数据泄露事件涉及哈谢玛纺织,影响9.5857万人;伊伊特购物中心,影响8.1593万人;瓦尔门蒂零售公司,影响3.2292万人;塔什克恩尔马克服装公司,影响2.9265万人;伊伊莱舍恩食品公司,影响6547人;巴克和邦德公司,影响5435人;梅尔辛马纳农业公司,影响695人。
多家公司表示,泄露的信息包括登录名或密码,以及姓名、电子邮件地址、电话号码和邮政地址等。
互联网纺织工业与贸易股份有限公司表示,姓名、电话号码、电子邮件地址、邮政地址和登录信息可能受到影响,但目前尚未确定具体受影响人数。该公司同样将此次未经授权访问与第三方软件库漏洞联系起来。
部分通知提到第三方系统或软件漏洞,但土耳其数据保护监管机构并未表示这些事件属于同一轮网络攻击。
根据土耳其《个人数据保护法》,负责处理个人数据的公司及其他组织,在个人信息通过非法手段被获取后,必须尽快通知受影响个人和监管机构。在监管机构认为有必要的情况下,可以公开数据泄露事件。土耳其数据保护监管机构表示,目前对这12起数据泄露事件的审查仍在进行中。