OrtaII Siber Savaş ve Kritik Altyapı16 Eylül 2026, Çarşamba
KVKK 12 şirkette veri ihlali duyurdu: 10.218.802 kişinin kişisel verisi etkilendi
Kişisel Verileri Koruma Kurumu 16 Eylül'de 12 ayrı ihlal bildirimini kamuoyuyla paylaştı; sayısı belirlenebilen 11 şirkette 10.218.802 kişi etkilendi.
Kişisel Verileri Koruma Kurumu (KVKK) 16 Eylül 2026'da, 2026/2039 sayılı Kurul Kararı kapsamında 12 şirkete ait veri ihlali bildirimini kamuoyu duyurusu olarak yayımladı. Etkilenen kişi sayısı belirlenebilen 11 şirkette toplam 10.218.802 kişi etkilendi; İnternet Tekstil San. ve Tic. A.Ş. için sayı henüz belirlenemedi. En büyük ihlal, Eve Kozmetik markasını işleten Yeni Mağazacılık A.Ş.'de yaşandı: 6.263.305 müşterinin ad, soyad, e-posta ve telefon bilgisi etkilendi. Onu Shaya Mağazacılık A.Ş. 2.298.726 kişi ve Deniz Deniz Butik Tekstil 1.271.096 kişi ile izledi.
Listenin kalanında Shaya Kahve 133.991, Haşema Tekstil 95.857, Yiğit Alışveriş Merkezleri 81.593, Valmenti Mağazacılık 32.292, Taşkınırmak Giyim 29.265, İyileştiren Mamuller Gıda 6.547, Back and Bond 5.435 ve Mersin Mana Tarım 695 kişi bildirdi. Bildirimlerde öne çıkan ortak neden, üçüncü taraf yazılım kütüphanesindeki güvenlik zafiyetinin istismar edilmesi ve veri işleyen sistemlere yetkisiz erişim olarak kaydedildi; sızan veriler arasında ad, soyad, telefon, e-posta ve adres ile bazı şirketlerde özetlenmiş giriş ve parola bilgileri yer aldı. Kurum incelemelerin sürdüğünü bildirdi. Bu 12 olayın tek bir saldırı kampanyasının parçası olup olmadığı bağımsız olarak doğrulanamadı.
Talay değerlendirmesi
Sonuç
Tek günde 12 bildirimin birlikte yayımlanması ve 10.218.802 kişilik toplam, Türkiye'de perakende ve tekstil ağırlıklı orta ölçekli şirketlerin tedarik zinciri yazılımları üzerinden sistematik biçimde kırıldığını gösteriyor. Ortak nedenin üçüncü taraf yazılım kütüphanesi olması, tek bir zafiyetin çok sayıda şirketi aynı anda açığa düşürdüğüne işaret ediyor. En olası yol, aynı kaynaklı yeni bildirimlerin önümüzdeki haftalarda eklenmesi.
Olası etkiler
- Türk perakende sektörüOlumsuzKısa vade
Ad, telefon ve e-posta kombinasyonu hedefli dolandırıcılık ve kimlik avı için doğrudan kullanılabilir; etkilenen şirketler müşteri güveni kaybı ve idari para cezası riskiyle karşı karşıya.
- Tedarik zinciri güvenliğiOlumsuzOrta vade
Ortak yazılım kütüphanesi zafiyeti, tek bir bileşenin onlarca şirketi aynı anda açığa düşürebildiğini gösteriyor; bu da bağımsız denetim ve bileşen envanteri baskısını artırır.
- Türkiye düzenleyici çerçevesiBelirsizOrta vade
Kurul'un 12 bildirimi tek kararla kamuoyuna açması, şeffaflık eşiğinin yükseldiğine ve şirketler için bildirim maliyetinin arttığına işaret ediyor.
İhtimaller
- 1Yeni bildirimler eklenir%55
Aynı zafiyet zincirinden etkilenen başka şirketler bildirim yapar; toplam etkilenen sayısı büyür.
İzlenecek: KVKK'nın izleyen kamuoyu duyurularında üçüncü taraf kütüphane gerekçesinin tekrarlanması
- 2İnceleme yaptırımla sonuçlanır%30
Kurum incelemeleri tamamlanır ve etkilenen şirketlere idari para cezası uygulanır.
İzlenecek: Yeni Mağazacılık ve Shaya Mağazacılık hakkında açıklanacak Kurul kararları
- 3Dosya sessizce kapanır%15
Ek bildirim gelmez, incelemeler kamuya açık bir yaptırım üretmeden sonuçlanır.
İzlenecek: Önümüzdeki haftalarda yeni kamuoyu duyurusu yayımlanmaması
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Etkilenen kişi sayısı▼ 10.218.802
- Kamuoyu duyurusu▼ 12 şirket