1. Haberler
  2. Sürmanşet
  3. 12 şirkette veri ihlali: 10 milyondan fazla kişi etkilendi

12 şirkette veri ihlali: 10 milyondan fazla kişi etkilendi

Kişisel Verileri Koruma Kurumu (KVKK), 12 şirkette yaşanan kişisel veri ihlallerini internet sitesinde yayımladığı duyurularla kamuoyuna bildirdi. Duyurular, Kişisel Verileri Koruma Kurulu'nun 16 Eylül 2026 tarihli ve 2026/2039 sayılı kararına dayanıyor.

featured

Etkilenen kişi sayısının belli olduğu 11 şirkette toplam 10 milyon 218 bin 802 kişinin verilerine yetkisiz erişim sağlandı. Kalan bir şirkette etkilenen kişi sayısı henüz tespit edilemedi. Kurum, ihlallerin tamamıyla ilgili incelemelerin sürdüğünü açıkladı.

En büyük ihlal Eve Kozmetik’te

Etkilenen kişi sayısı bakımından listenin başında, Eve Kozmetik markasının sahibi Yeni Mağazacılık A.Ş. yer alıyor. Şirketin hizmet aldığı bir üçüncü taraf firmada yaşanan ihlalden 6 milyon 263 bin 305 müşteri etkilendi. Müşterilerin ad, soyad, e-posta ve telefon bilgilerinin ele geçirildiği bildirildi. Duyuruya göre Yeni Mağazacılık ile birleşen ancak sistemleri ayrı yürütülen Eve Mağazacılık’ın müşterileri bu ihlalden etkilenmedi.

İkinci sırada Shaya Mağazacılık A.Ş. bulunuyor. Veri işleme sistemlerine yetkisiz erişim sonucu, şirketin 2 milyon 298 bin 726 çalışan ve müşterisinin ad, soyad, e-posta ve adres bilgileri etkilendi.

Deniz Deniz Butik’te ise bir yazılım kütüphanesindeki açık nedeniyle 1 milyon 271 bin 96 kişinin üye adı, telefon ve e-posta bilgilerine erişildi. Shaya Kahve A.Ş.’de etkilenen kişi sayısı 133 bin 991 olarak açıklandı; bu kişilerin ad, soyad, e-posta ve adres bilgileri ihlale konu oldu.

Diğer şirketler

Listedeki diğer şirketler ve etkilenen kişi sayıları şöyle:

  • Haşema Tekstil: 95 bin 857 kişi. Ad, soyad, e-posta, adres, telefon ve hash’lenmiş giriş bilgileri.
  • Yiğit Alışveriş Merkezleri: 81 bin 593 kişi. Ad, posta adresi, e-posta ve şifre değerleri.
  • Valmenti Mağazacılık: 32 bin 292 kişi. İsim, telefon, e-posta ve MD5 ile hash’lenmiş giriş bilgileri.
  • Taşkınırmak Giyim: 29 bin 265 kişi. Ad, soyad, telefon, e-posta, adres, hash’lenmiş parola ve panel hesap bilgileri.
  • İyileştiren Mamuller Gıda: 6 bin 547 kişi. Ad, soyad, telefon, e-posta, adres ve hash’lenmiş şifre.
  • Back and Bond: 5 bin 435 kişi. Ad, soyad, e-posta, adres, telefon ve hash’lenmiş giriş bilgileri.
  • Mersin Mana Tarım: 695 kişi. Ad, soyad, e-posta, telefon ve hash’lenmiş parola; adres bilgisinin etkilenip etkilenmediği araştırılıyor.
  • İnternet Tekstil San. ve Tic. A.Ş.: Etkilenen kişi sayısı henüz belirlenmedi. Sunucudaki bir yazılım açığı nedeniyle kimlik, iletişim ve hash’lenmiş giriş bilgilerinin etkilenmiş olabileceği bildirildi.

Ortak nokta: Üçüncü taraf yazılım

Duyurularda öne çıkan ortak unsur, yetkisiz erişimin birçok şirkette üçüncü taraf bir yazılım kütüphanesindeki güvenlik açığı üzerinden gerçekleşmesi. Haşema Tekstil, Deniz Deniz Butik, Back and Bond, Yiğit AVM, Eve Kozmetik ve Mersin Mana Tarım’a ait bildirimlerde benzer bir teknik açığa işaret ediliyor. Ancak KVKK, bu şirketlerin hepsinin aynı siber saldırıdan etkilendiğine dair kesin bir tespit bulunmadığını kaydetti.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Haberiniz ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!