İnceleme, siber saldırganların bir personelin erişim bilgilerini ele geçirerek şirket sistemlerine sızdığını ortaya koydu. Saldırı sonucunda 505 bin 337 müşterinin ad-soyad, cinsiyet, e-posta adresi, telefon numarası ve ikamet ettiği şehir bilgisi yetkisiz kişilerin eline geçti.
Sürecin nasıl açığa çıktığı da dikkat çekti: Verileri ele geçiren saldırganlar üst düzey bir şirket yöneticisinin cep telefonuna mesaj göndererek durumu bildirdi, ardından Baydöner yönetimi KVKK’ye başvurarak resmi süreci başlattı.
Kurum incelemesinde veri güvenliğine yönelik idari ve teknik önlemlerin yetersiz kaldığı belirlendi. Sistemdeki olağan dışı hareketleri algılayacak bir alarm altyapısının bulunmaması ciddi bir denetim eksikliği olarak değerlendirildi; çalışanlara verilen veri güvenliği eğitimleri de yetersiz bulundu.
Ceza iki ayrı ihlalden oluşuyor. Gerekli güvenlik tedbirlerinin alınmaması nedeniyle 800 bin lira, sızıntıdan etkilenen müşterilere zamanında bilgilendirme yapılmaması nedeniyle 200 bin lira idari para cezası uygulandı. Toplam tutar 1 milyon liraya ulaştı.

