Atlanta'daki Georgia Power genel merkez binası, cephesinde Georgia Power logosu

ABD'nin büyük elektrik şirketlerinden Georgia Power ve Alabama Power'ın çatı şirketi Southern Company, çevrim içi müşteri portalına yetkisiz erişimde yaklaşık 400 bin müşterinin hesap bilgilerine ulaşıldığını açıkladı. İki şirket de aynı ifadelerle açıklama yaparak portalda şüpheli bir hareketlilik tespit edildiğini ve yetkisiz bir üçüncü tarafın sınırlı bilgilere eriştiğini duyurdu.

Açıklamalarda 400 bin rakamının iki şirketin toplamını mı yoksa her bir şirket için ayrı ayrı mı ifade ettiği netleşmedi. Her iki şirket de yaklaşık 400 bin müşteri ifadesini kullanırken, rakamlar birleştirilmedi. AL.com'un aktardığı bilgilere göre olay eylül ayında yaşandı. Tespitin ardından erişimi durdurmak için hemen adım atan şirket, kolluk kuvvetlerini devreye soktu ve incelemede yetkisiz erişimin sürdüğüne dair bir kanıt bulunmadığını belirtti.

Etkilenen Bilgiler ve Alınan Önlemler

Alabama Power'ın müşterilerine gönderdiği bilgilendirmeye göre erişilmiş olabilecek veriler arasında ad, adres, telefon numarası, e-posta adresi, temel hesap bilgileri ve bazı müşterilerde Sosyal Güvenlik numarasının son dört hanesi yer alıyor. Alabama Power, banka hesap numaraları, ödeme kartı numaraları ve sürücü belgesi numaralarının etkilenen bilgiler arasında bulunmadığını bildirdi. Georgia Power cephesinde ise şirketin hangi bilgilerin erişildiğini ayrıca ayrıntılandırmadığı aktarıldı.

Etkilenen müşterilere bildirimler gönderilirken, Alabama Power müşterilerine bir yıllık ücretsiz kredi izleme ve kimlik hırsızlığı onarım hizmeti teklif ediliyor.

Müşterilerin, şirket adına gelebilecek beklenmedik e-posta, SMS ve aramalara karşı dikkatli olması, gelen mesajlardaki bağlantılara tıklamak yerine resmi web sitesi üzerinden hesaplarını kontrol etmesi tavsiye ediliyor.

Kaynaklar

Kapak fotoğrafı: Warren LeMay / Wikimedia Commons (CC0; Atlanta'daki Georgia Power genel merkez binası; kırpıldı; 2019 tarihli fotoğraf, olay anına ait değildir).