Güvenlik · 18 Eylül 2026
Ayrıca şu dilde de yayımlandı Bahasa Indonesia, Español, Polski
Çin Siber Uzay İdaresi Veri Sızıntıları ve Güvenlik İhlallerine İlişkin Örnek Vakaları Yayınladı
Ulusal Siber Uzay İdaresi, web sayfası tahrifatı, kötü amaçlı yazılımlar, veri sızıntıları ve kişisel bilgilerin ihlali gibi konuları kapsayan bir dizi tipik kolluk vakasını duyurdu. Kurum, Siber Güvenlik Yasası, Veri Güvenliği Yasası ve Kişisel Bilgilerin Korunması Yasası gibi düzenlemeler çerçevesinde denetimlerin artırıldığını belirtti.
Shanghai merkezli bir elektronik şirketi, yönetici hesaplarındaki zayıf parolalar nedeniyle 2026 yılının Nisan ayında saldırıya uğradı. Web sitesi kaynak dosyalarına kötü amaçlı kodlar yerleştirilen şirket, güvenlik olayını zamanında raporlamadığı ve acil durum planlarını uygulamadığı için para cezasına çarptırıldı.
Beijing merkezli bir ağ teknolojisi şirketi, eski bir çalışanının uygulama içerisine reklam gelirleri elde etmek amacıyla kötü amaçlı yazılım yerleştirmesiyle karşılaştı. Yaklaşık 350 bin kullanıcısı olan uygulamada, kullanıcılar arama motoru veya yer imleri gibi özellikleri kullandığında reklam bağlantılarına yönlendirildi. Şirket para cezasına çarptırılırken, ilgili eski çalışan kamu güvenlik birimlerine sevk edildi.
Anhui merkezli bir veri endüstrisi şirketi, yetkisiz erişim açığı bulunan bir açık kaynak sürümü kullandığı için 2400'den fazla iç belgeyi kaybetti. Çalınan belgeler arasında denetim raporları, sözleşmeler ve toplantı tutanakları yer alıyordu. Şirket ve sorumlu yöneticiler para cezası ve uyarı aldı.
Henan'daki bir hastanenin sağlık kontrol sisteminde zayıf parola açıkları tespit edildi. Yapılan incelemelerde, güvenlik duvarı ve saldırı önleme sistemleri gibi güvenlik ekipmanlarının lisans sürelerinin dolması nedeniyle etkisiz kaldığı, sistemde 73'ü yüksek riskli olmak üzere toplam 700 güvenlik açığının bulunduğu belirlendi. Hastane ve yöneticileri para cezası ve uyarı ile cezalandırıldı.
Kişisel veri ihlalleri kapsamında, Guangdong'daki bir yazılım şirketi donanım ürünlerinde şifreleme önlemleri almadığı için uyarıldı. Zhejiang'daki bir bilgi teknolojisi şirketi, koşu fonksiyonu için gereksiz izinleri zorunlu kıldığı için uyarıldı. Chongqing'teki bir emlak şirketi, 5000'den fazla müşterinin yüz verisini izinsiz topladığı için para cezası ve uyarı aldı.
Shanghai'daki bir teknoloji şirketi, kullanıcıların donanım yapılandırması ve kişisel bilgilerini yasa dışı olarak yurt dışına aktardığı için para cezasına çarptırıldı. Yapay zeka alanında ise, Sichuan'daki bir şirket, oluşturulan içeriklere gerekli işaretlemeleri eklemediği için uygulamayı kapatma cezası aldı. Jiangsu'daki bir şirket ise üretken yapay zeka hizmetleri için güvenlik değerlendirmesi yapmadığı gerekçesiyle uyarıldı.