Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FTC, Blackbaud’a 2020 ihlalinin ardından ‘dikkatsiz’ güvenlik uygulamalarını elden geçirmesini emretti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FTC, Blackbaud’a 2020 ihlalinin ardından ‘dikkatsiz’ güvenlik uygulamalarını elden geçirmesini emretti

Liste

FTC, Blackbaud’a 2020 ihlalinin ardından ‘dikkatsiz’ güvenlik uygulamalarını elden geçirmesini emretti

teknomers
Son güncelleme: 2 Şubat 2024 16:52
teknomers
Paylaş
Paylaş


Eğitim teknolojisi şirketi Blackbaud, şirketin 2020’de veri ihlaliyle sonuçlanan güvenlik uygulamaları konusunda ABD Federal Ticaret Komisyonu ile uzlaşmayı kabul etti.

FTC, Blackbaud’unÜniversitelere, kar amacı gütmeyen kuruluşlara, sağlık kuruluşlarına ve aşırı sağcı kuruluşlara finansal ve idari yazılım sağlayan ABD merkezli bir şirket, saldırganların şirketin ağını ihlal etmesine ve milyonlarca tüketicinin kişisel verilerine erişmesine olanak tanıyan “gevşek” güvenlik protokollerine sahipti.

Şubat 2020’deki bu olayda, kötü niyetli bilgisayar korsanlarının Blackbaud ağına erişim sağlamak için bir müşterinin kimlik bilgilerini kullandığı görüldü; burada bilgisayar korsanları üç aydan fazla bir süre boyunca fark edilmeden kaldı ve Sosyal Güvenlik ve banka hesap numaraları da dahil olmak üzere çok büyük miktarda şifrelenmemiş hassas tüketici verisini sızdırdı.

Güney Carolina merkezli Blackbaud, etkilenen müşterilere o sırada yalnızca isimlerin, adreslerin, e-posta adreslerinin ve telefon numaralarının çalındığını söyledi ve “siber suçlunun kredi kartı bilgilerine, banka hesap bilgilerine veya Sosyal Güvenlik numaralarına erişmediğini” ileri sürdü.

FTC, Blackbaud’un Temmuz 2020 gibi erken bir tarihte Sosyal Güvenlik numaralarının ve mali verilerin çalındığını bildiğini iddia ettiği Blackbaud, Ekim ayı sonuna kadar ihlalin tamamını açıklamadı ve çalınan verilerin silindiğini doğrulamadı. FTC, saldırganlara yaklaşık 250.000 dolar tutarındaki fidyeyi ödemeyi kabul ettikten sonra söyledi.

Göre FTC’nin şikayetiBlackbaud, veri ihlalinin gerçekleşmesini önlemek için uygun siber güvenlik önlemlerini uygulama konusunda başarısız oldu. Düzenleyici ayrıca şirketin bilgisayar korsanlarının ağlarını ihlal etme, verileri bölümlere ayırma, çok faktörlü kimlik doğrulamayı yeterince uygulama veya kurumsal güvenlik kontrollerini test etme, inceleme ve değerlendirme girişimlerini izlemediğini iddia ediyor. Şikayete göre şirket ayrıca çalışanların varsayılan, zayıf veya aynı şifreleri kullanmasına izin verdi ve güncelliğini kaybetmiş yazılım ve sistemlere zamanında yama uygulayamadı, bu da müşteri ağlarını siber saldırı riskiyle karşı karşıya bıraktı.

Şikayete göre Blackbaud ayrıca müşterilerin Sosyal Güvenlik numaralarını ve banka hesap bilgilerini bu amaçlar için özel olarak belirlenmemiş şifrelenmemiş alanlarda saklamasına da izin verdi. FTC, “Blackbaud’un yetersiz şifreleme uygulamaları veri ihlalinin ciddiyetini artırdı” dedi.

Düzenleyici ayrıca Blackbaud’u, “ihlalden etkilenmeyen ürünlere geçiş yapan müşteriler ve hatta potansiyel müşteriler” de dahil olmak üzere tüketici verilerini ihtiyaç duyulan sürenin ötesinde yıllarca saklamakla suçladı.

FTC Tüketiciyi Koruma Bürosu Direktörü Samuel Levine, “Blackbaud’un kalitesiz güvenlik ve veri saklama uygulamaları, bir bilgisayar korsanının milyonlarca tüketicinin hassas kişisel verilerini ele geçirmesine olanak tanıdı” dedi. “Şirketlerin sakladıkları verileri güvence altına alma ve artık ihtiyaç duymadıkları verileri silme sorumluluğu var.”

FTC başkanı Lina Kahn ve Demokratlar tarafından atanan komisyon üyeleri Rebecca Kelly Slaughter Alvaro M. Bedoya, yaptıkları ortak açıklamada, şirketin ihtiyaç duymadığı verileri saklayarak şirketi “dikkatsiz veri saklama uygulamalarıyla” suçladılar.

TechCrunch’ın sorularına yanıt vermeyen Blackbaud, gereksiz verileri silmeyi ve siber güvenlik uygulamalarında reform yapmayı kabul etti.



genel-24

Peacock şu anda tam bir yıl boyunca ayda yalnızca 1,99 dolar — Bu yayın hizmetini her gün kullanmıyor olsaydım, bu harika fırsata hemen atlardım
Dünyanın Yeni Miniayı 2024 Çıplak Gözle Görülebilir mi? İşte Bilmeniz Gerekenler
Jim Jordan Mahkeme Mahkemesi YouTube’u Meta gibi ‘özgür konuşmayı’ geri yüklemeye itti
Tayvanlı PC Şirketi MSI, Fidye Yazılım Saldırısının Kurbanı Oldu
Cruise CEO’su Kyle Vogt Kamu Güvenliği Patlamasının Ardından İstifa Etti
ETİKETLENDİ:ardındanBlackbaudaDikkatsizeldenemrettiFTCGeçirmesinigüvenlikihlalininkara baudsiber güvenlikuygulamalarınıveri ihlali
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lansman öncesinde Samsung Galaxy Ring, Good Lock uygulamasında sürpriz bir görünüm sergiliyor
Sonraki Makale Cloudflare Okta İhlalinin Kurbanı Oldu, Atlassian Sistemleri Çatladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?