Перейти к содержанию
РегионТурция и сопредельные страны

НизкийII Кибервойна и критическая инфраструктура30 сентября 2026 г., среда

Турецкий регулятор за день сообщил о 9 утечках данных более миллиона человек

30 сентября Управление по защите персональных данных Турции (KVKK) сообщило об утечках данных в 9 компаниях. В случаях, где число записей известно, затронуты данные не менее 1 033 853 человек; по одной брокерской компании цифра не раскрыта.

Местоположение: АНКАРА

По сводке Memurlar.net от 30 сентября, крупнейшая утечка затронула 353 811 человек и произошла на платформе электронной торговли обувной компании. На втором месте — компания по производству кожаных изделий: у 323 052 человек утекли имена, телефоны, адреса электронной почты и данные для входа, хешированные MD5. MD5 — устаревший метод хеширования паролей, который сегодня считается легко взламываемым. В компании канцелярских товаров данные 183 873 человек были похищены через несанкционированный доступ к незащищённой базе Elasticsearch.

В списке есть и финансовая компания — Papara Menkul Değerler: фишинговое письмо сотрудникам было нацелено на платформу управления идентификацией Okta. В этой утечке затронуты имена клиентов, их инвестиционные профили и налоговый статус, однако число пострадавших не раскрыто. В компании строительных материалов около 27 163 человек пострадали из-за уязвимости в программной библиотеке. Неделей ранее, 23 сентября, KVKK сообщило о 16 утечках, затронувших не менее 923 522 человек.

Оценка Talay

Вывод

Еженедельные сообщения KVKK показывают, что малые и средние компании электронной торговли в Турции постоянно теряют данные из-за уязвимостей инфраструктуры. Список от 30 сентября выделяется тем, что в него попала брокерская компания, атакованная фишингом через Okta. В условиях продолжающегося кризиса фондов утечка данных инвесторов повышает риск мошеннического фишинга.

Возможные последствия

  • Финансовый секторНегативноНедели

    Утечка инвестиционных профилей и налогового статуса клиентов брокера может стать основой для мошенничества с фальшивыми инвестиционными предложениями.

  • Электронная торговляНегативно1–6 месяцев

    Большинство из 9 утечек произошли в компаниях электронной и розничной торговли: уязвимости общей инфраструктуры и программных библиотек остаются в отрасли распространёнными.

  • РегулированиеПозитивноБолее 6 месяцев

    Публикация KVKK в общей сложности 25 утечек 23 и 30 сентября показывает, что ведомство через публичное раскрытие подталкивает компании к инвестициям в безопасность.

Вероятные сценарии

  1. 1
    Еженедельный поток продолжается65 %

    KVKK продолжает каждую неделю публиковать новые уведомления, электронная торговля по-прежнему преобладает.

    Что отслеживать: Новые сообщения на странице уведомлений KVKK об утечках

  2. 2
    Распространение на финансы25 %

    Фишинг против Okta и подобных платформ приводит к утечкам и в других брокерских компаниях и банках.

    Что отслеживать: Новые уведомления KVKK о финансовых организациях и предупреждения SPK

  3. 3
    Ужесточение регулирования10 %

    После серии утечек KVKK или SPK вводят новые обязательные технические требования безопасности.

    Что отслеживать: Решения совета KVKK и правила SPK по информационным системам

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Пострадавших (не менее)▼ 1 033 853
  • Объявлено утечек▼ 9
  • Крупнейшая утечка▼ 353 811 чел.

Источники

  1. Memurlar.net — KVKK опубликовало сведения об утечках в 9 компаниях, затронут 1 млн человек
  2. KVKK — Уведомления об утечках данных
  3. Memurlar.net — KVKK: в 16 компаниях похищены данные не менее 923 тыс. человек