LastPass, Ağustos ve Kasım 2022’de gerçekleşen zincirleme siber saldırılar sonucunda kullanıcı verilerinin bir kısmının ele geçirildiğini açıklamıştı. Saldırganlar, LastPass’in bulut yedekleme sistemine erişerek hem şifrelenmiş hem de şifrelenmemiş verilere ulaşmıştı. Bu durum, özellikle hassas bilgilerini LastPass’te saklayan kullanıcılar arasında büyük endişeye yol açmıştı. Siber güvenlik uzmanları, bu tür olayların kullanıcıların ‘kasa’ (vault) verilerinin güvenliğini tehdit ettiğini vurgulayarak uyarılar yapmıştı.
LastPass veri ihlali tazminat Neler Sunuyor?
Tazminat Paketinin Detayları
ABD merkezli kullanıcıları ve şirketleri kapsayan bu uzlaşma, mağduriyetin boyutuna göre farklı tazminat seçenekleri sunuyor:
* Nakit Tazminat Fonu (8.2 Milyon Dolar): Bu fondan, başvuru yapan her kullanıcıya yaklaşık 25 dolarlık bir ödeme yapılması planlanıyor. Ancak, toplam başvuru sayısına bağlı olarak bu miktar artabilir veya azalabilir.
* Belgelenmiş Zararların Karşılanması: Veri ihlali sonucu kimlik avı gibi olaylar yaşayanlar, 300 dolara kadar tazminat talep edebilecek. Olaydan kaynaklanan olağanüstü kayıplar yaşayanlar ise 10.000 dolara kadar tazminat başvurusunda bulunabilecek. Kaliforniya’da yaşayanlar, eyalet yasaları gereği ek olarak 100 dolar daha alabilecek.
* Kripto Para Kayıpları İçin Özel Fon (16.25 Milyon Dolar): Kripto cüzdan anahtarlarını LastPass’te saklayan ve bu verilerin sızdırılması sonucu dijital varlıklarını kaybedenler için özel bir fon oluşturuldu. Bu mağdurlar, doğrulanan kayıpları için kişi başı 900.000 dolara kadar tazminat başvurusunda bulunabilecek.
* Ücretsiz Üyelik ve İzleme Hizmetleri: İhlal sırasında ücretsiz hesap kullananlara 6 aylık Premium üyelik verilecek. Tüm etkilenen kullanıcılar ise Dark Web İzleme hizmetinden ücretsiz olarak yararlanabilecek.
Önemli Tarihler ve Başvuru Süreci
Tazminat başvurusunda bulunmak isteyen kullanıcıların dikkat etmesi gereken bazı önemli tarihler bulunuyor:
* 2 Haziran 2026: Uzlaşmadan ayrılmak veya itiraz etmek için son tarih.
* 2 Temmuz 2026: Tazminat talepleri için online veya posta yoluyla başvuru yapılması gereken son gün.
* 14 Temmuz 2026: Mahkemenin uzlaşmayı onaylayacağı tarih.
LastPass veri ihlali, siber güvenliğin ne kadar önemli olduğunu bir kez daha gözler önüne serdi. Şirketin bu uzlaşma adımı, kullanıcıların güvenini yeniden kazanma çabasının bir parçası olarak değerlendirilebilir. Ancak, kullanıcıların kişisel verilerini koruma konusunda daha dikkatli olmaları ve güçlü şifreler kullanmaları her zamankinden daha önemli.
