|
Odamız e-posta hizmetleriyle ilgili önemli açıklama.
Odamız e-posta hizmetlerinde 28 Ağustos 2026 tarihinde yaşanmaya başlanan erişim sorunlarının ardından gerçekleştirilen teknik incelemelerde, Odamızın kullandığı Zimbra e-posta sisteminin bir siber saldırıdan etkilendiği tespit edilmiştir. Yapılan incelemeler, olayın Zimbra Collaboration yazılımında CVE-2026-73570 koduyla kayıt altına alınan ve dünya genelinde aktif olarak istismar edildiği bildirilen güvenlik açığıyla ilişkili olduğunu göstermiştir. Söz konusu güvenlik açığının istismar edilmesi sonucunda Odamızın e-posta sunucusu etkilenmiş ve e-posta hizmetlerine erişim kesilmiştir. Olayın tespit edilmesinin ardından etkilenen sistem kullanım dışı bırakılmış, teknik incelemeler başlatılmış ve e-posta hizmetlerinin güvenli biçimde yeniden sağlanabilmesi amacıyla yeni bir sunucu altyapısı oluşturulmuştur. Üyelerimiz e-posta hesaplarının yeni şifrelerini Odamız üye portalına giriş yaparak oluşturabilirler. Yaşanan olay, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel veri ihlali olarak değerlendirilmiş ve yasal yükümlülüklerimiz doğrultusunda Kişisel Verileri Koruma Kurumuna gerekli bildirim yapılmıştır. Kişisel Verileri Koruma Kurulu, 02.09.2026 tarih ve 2026/1878 sayılı Kararıyla veri ihlaline ilişkin bildirimin Kurumun internet sitesinde kamuoyuna duyurulmasına karar vermiştir. Olayın ardından gerekli teknik ve idari çalışmalar başlatılmış olup incelemeler devam etmektedir. İhlalden etkilenen veriler arasında parola bilgilerinin de bulunması nedeniyle, Oda sistemlerinde kullanılan bir parolanın başka internet siteleri, e-posta hesapları veya çevrimiçi hizmetlerde de kullanılmış olması hâlinde, aynı veya benzer parolaların kullanıldığı diğer hesapların parolalarının değiştirilmesini önemle tavsiye ediyoruz. Bunun yanı sıra, e-posta adresi ve ad-soyad bilgilerinin kötü niyetli kişiler tarafından oltalama (phishing), sahte e-posta veya kimlik avı girişimlerinde kullanılabilme ihtimaline karşı üyelerimizin özellikle Odamızdan gönderilmiş izlenimi veren şüpheli e-postalara karşı dikkatli olmalarını; bilinmeyen bağlantıları açmamalarını, şüpheli ekleri indirmemelerini ve e-posta yoluyla iletilen parola ya da kişisel bilgi taleplerine itibar etmemelerini öneriyoruz. Ayrıca Odamız tarafından üyelerimize sunulan e-posta hizmeti kapsamında yaklaşık 90.000 e-posta hesabı bulunmaktadır. Bu büyüklükteki bir sistemde kullanıcıların posta kutularındaki tüm e-posta içeriklerinin sürekli, geçmişe dönük ve kullanıcı bazında geri yüklenebilir biçimde ayrıca yedeklenmesi, mevcut hizmetin kapsamı ve Odamızın teknik ve mali olanakları içerisinde uygulanabilir olmaması nedeniyle e-posta sunucusu üzerinde bulunan kullanıcı posta kutularının ayrıca tam içerik yedeği tutulmamaktadır. Bu nedenle üyelerimizin Oda tarafından sağlanan e-posta hizmetinin kalıcı bir elektronik arşiv veya veri yedekleme hizmeti olarak değerlendirmemesi gerekmektedir. E-posta hesabında bulunan ve mesleki, hukuki, ticari veya kişisel açıdan önem taşıyan yazışma ve belgelerin yalnızca Oda e-posta sunucusunda tutulmaması; kullanıcıların bu verileri kendi bilgisayarlarında, kurumsal sistemlerinde veya uygun gördükleri başka ortamlarda ayrıca saklamaları önem taşımaktadır. E-posta sisteminde yaşanan kesinti nedeniyle bu süre içerisinde Oda Merkezi, Şubelerimiz veya diğer Oda birimlerimize gönderilmiş bazı e-postalara erişim sağlanamamış olabilir. 28 Ağustos 2026 tarihinden itibaren Odamıza önemli bir e-posta göndermiş ve işlemin gerçekleştiğine ilişkin teyit almamış üyelerimizin ilgili Oda birimiyle yeniden iletişime geçerek e-postalarını tekrar göndermelerini rica ediyoruz. Olayın bütün boyutlarının ortaya çıkarılması ve benzer olayların tekrar yaşanmaması amacıyla teknik inceleme ve güvenlik çalışmaları sürdürülmektedir. İncelemeler sonucunda üyelerimizi ilgilendiren yeni bir bilgiye ulaşılması veya üyelerimiz tarafından alınması gereken ilave bir önlem ortaya çıkması hâlinde kamuoyu ayrıca bilgilendirilecektir. Üyelerimizin ve kamuoyunun bilgisine sunarız.
Parola yenileme süreci EMO Portal (https://portal.emo.org.tr) giriş yaptıktan sonra sağ üstteki fotoğrafınızın olduğu alandan profilim butonuna basarak ( https://portal.emo.org.tr/profilim ) ilerleyiniz. Butonun sizi yönlendirdiği sayfada "EMO Mail şifremi Öğren" butonuna basarak parolanızı öğrenebilirsiniz. Lütfen parolanızı aldıktan sonra bir yere kayıt ederek https://mail.emo.org.tr adresine giriş yapınız. E-posta ve parolanız ile giriş yaptıktan sonra sadece parola yenileme ekranında yeni parolanızı belirleyiniz.
|