Etkilenen kişi sayısının belli olduğu 11 şirkette toplam 10 milyon 218 bin 802 kişinin verilerine yetkisiz erişim sağlandı. Kalan bir şirkette etkilenen kişi sayısı henüz tespit edilemedi. Kurum, ihlallerin tamamıyla ilgili incelemelerin sürdüğünü açıkladı.
En büyük ihlal Eve Kozmetik’te
Etkilenen kişi sayısı bakımından listenin başında, Eve Kozmetik markasının sahibi Yeni Mağazacılık A.Ş. yer alıyor. Şirketin hizmet aldığı bir üçüncü taraf firmada yaşanan ihlalden 6 milyon 263 bin 305 müşteri etkilendi. Müşterilerin ad, soyad, e-posta ve telefon bilgilerinin ele geçirildiği bildirildi. Duyuruya göre Yeni Mağazacılık ile birleşen ancak sistemleri ayrı yürütülen Eve Mağazacılık’ın müşterileri bu ihlalden etkilenmedi.
İkinci sırada Shaya Mağazacılık A.Ş. bulunuyor. Veri işleme sistemlerine yetkisiz erişim sonucu, şirketin 2 milyon 298 bin 726 çalışan ve müşterisinin ad, soyad, e-posta ve adres bilgileri etkilendi.
Deniz Deniz Butik’te ise bir yazılım kütüphanesindeki açık nedeniyle 1 milyon 271 bin 96 kişinin üye adı, telefon ve e-posta bilgilerine erişildi. Shaya Kahve A.Ş.’de etkilenen kişi sayısı 133 bin 991 olarak açıklandı; bu kişilerin ad, soyad, e-posta ve adres bilgileri ihlale konu oldu.
Diğer şirketler
Listedeki diğer şirketler ve etkilenen kişi sayıları şöyle:
- Haşema Tekstil: 95 bin 857 kişi. Ad, soyad, e-posta, adres, telefon ve hash’lenmiş giriş bilgileri.
- Yiğit Alışveriş Merkezleri: 81 bin 593 kişi. Ad, posta adresi, e-posta ve şifre değerleri.
- Valmenti Mağazacılık: 32 bin 292 kişi. İsim, telefon, e-posta ve MD5 ile hash’lenmiş giriş bilgileri.
- Taşkınırmak Giyim: 29 bin 265 kişi. Ad, soyad, telefon, e-posta, adres, hash’lenmiş parola ve panel hesap bilgileri.
- İyileştiren Mamuller Gıda: 6 bin 547 kişi. Ad, soyad, telefon, e-posta, adres ve hash’lenmiş şifre.
- Back and Bond: 5 bin 435 kişi. Ad, soyad, e-posta, adres, telefon ve hash’lenmiş giriş bilgileri.
- Mersin Mana Tarım: 695 kişi. Ad, soyad, e-posta, telefon ve hash’lenmiş parola; adres bilgisinin etkilenip etkilenmediği araştırılıyor.
- İnternet Tekstil San. ve Tic. A.Ş.: Etkilenen kişi sayısı henüz belirlenmedi. Sunucudaki bir yazılım açığı nedeniyle kimlik, iletişim ve hash’lenmiş giriş bilgilerinin etkilenmiş olabileceği bildirildi.
Ortak nokta: Üçüncü taraf yazılım
Duyurularda öne çıkan ortak unsur, yetkisiz erişimin birçok şirkette üçüncü taraf bir yazılım kütüphanesindeki güvenlik açığı üzerinden gerçekleşmesi. Haşema Tekstil, Deniz Deniz Butik, Back and Bond, Yiğit AVM, Eve Kozmetik ve Mersin Mana Tarım’a ait bildirimlerde benzer bir teknik açığa işaret ediliyor. Ancak KVKK, bu şirketlerin hepsinin aynı siber saldırıdan etkilendiğine dair kesin bir tespit bulunmadığını kaydetti.

