İçeriğe geç
BölgeTürkiye ve Çevresi

OrtaII Siber Savaş ve Kritik Altyapı16 Eylül 2026, Çarşamba

KVKK 12 şirkette veri ihlali duyurdu: 10.218.802 kişinin kişisel verisi etkilendi

Kişisel Verileri Koruma Kurumu 16 Eylül'de 12 ayrı ihlal bildirimini kamuoyuyla paylaştı; sayısı belirlenebilen 11 şirkette 10.218.802 kişi etkilendi.

ANKARA

Kişisel Verileri Koruma Kurumu (KVKK) 16 Eylül 2026'da, 2026/2039 sayılı Kurul Kararı kapsamında 12 şirkete ait veri ihlali bildirimini kamuoyu duyurusu olarak yayımladı. Etkilenen kişi sayısı belirlenebilen 11 şirkette toplam 10.218.802 kişi etkilendi; İnternet Tekstil San. ve Tic. A.Ş. için sayı henüz belirlenemedi. En büyük ihlal, Eve Kozmetik markasını işleten Yeni Mağazacılık A.Ş.'de yaşandı: 6.263.305 müşterinin ad, soyad, e-posta ve telefon bilgisi etkilendi. Onu Shaya Mağazacılık A.Ş. 2.298.726 kişi ve Deniz Deniz Butik Tekstil 1.271.096 kişi ile izledi.

Listenin kalanında Shaya Kahve 133.991, Haşema Tekstil 95.857, Yiğit Alışveriş Merkezleri 81.593, Valmenti Mağazacılık 32.292, Taşkınırmak Giyim 29.265, İyileştiren Mamuller Gıda 6.547, Back and Bond 5.435 ve Mersin Mana Tarım 695 kişi bildirdi. Bildirimlerde öne çıkan ortak neden, üçüncü taraf yazılım kütüphanesindeki güvenlik zafiyetinin istismar edilmesi ve veri işleyen sistemlere yetkisiz erişim olarak kaydedildi; sızan veriler arasında ad, soyad, telefon, e-posta ve adres ile bazı şirketlerde özetlenmiş giriş ve parola bilgileri yer aldı. Kurum incelemelerin sürdüğünü bildirdi. Bu 12 olayın tek bir saldırı kampanyasının parçası olup olmadığı bağımsız olarak doğrulanamadı.

Talay değerlendirmesi

Sonuç

Tek günde 12 bildirimin birlikte yayımlanması ve 10.218.802 kişilik toplam, Türkiye'de perakende ve tekstil ağırlıklı orta ölçekli şirketlerin tedarik zinciri yazılımları üzerinden sistematik biçimde kırıldığını gösteriyor. Ortak nedenin üçüncü taraf yazılım kütüphanesi olması, tek bir zafiyetin çok sayıda şirketi aynı anda açığa düşürdüğüne işaret ediyor. En olası yol, aynı kaynaklı yeni bildirimlerin önümüzdeki haftalarda eklenmesi.

Olası etkiler

  • Türk perakende sektörüOlumsuzKısa vade

    Ad, telefon ve e-posta kombinasyonu hedefli dolandırıcılık ve kimlik avı için doğrudan kullanılabilir; etkilenen şirketler müşteri güveni kaybı ve idari para cezası riskiyle karşı karşıya.

  • Tedarik zinciri güvenliğiOlumsuzOrta vade

    Ortak yazılım kütüphanesi zafiyeti, tek bir bileşenin onlarca şirketi aynı anda açığa düşürebildiğini gösteriyor; bu da bağımsız denetim ve bileşen envanteri baskısını artırır.

  • Türkiye düzenleyici çerçevesiBelirsizOrta vade

    Kurul'un 12 bildirimi tek kararla kamuoyuna açması, şeffaflık eşiğinin yükseldiğine ve şirketler için bildirim maliyetinin arttığına işaret ediyor.

İhtimaller

  1. 1
    Yeni bildirimler eklenir%55

    Aynı zafiyet zincirinden etkilenen başka şirketler bildirim yapar; toplam etkilenen sayısı büyür.

    İzlenecek: KVKK'nın izleyen kamuoyu duyurularında üçüncü taraf kütüphane gerekçesinin tekrarlanması

  2. 2
    İnceleme yaptırımla sonuçlanır%30

    Kurum incelemeleri tamamlanır ve etkilenen şirketlere idari para cezası uygulanır.

    İzlenecek: Yeni Mağazacılık ve Shaya Mağazacılık hakkında açıklanacak Kurul kararları

  3. 3
    Dosya sessizce kapanır%15

    Ek bildirim gelmez, incelemeler kamuya açık bir yaptırım üretmeden sonuçlanır.

    İzlenecek: Önümüzdeki haftalarda yeni kamuoyu duyurusu yayımlanmaması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Etkilenen kişi sayısı 10.218.802
  • Kamuoyu duyurusu 12 şirket

Kaynaklar

  1. Memurlar.Net — KVKK açıkladı: 12 şirketin verileri çalındı
  2. Yeniçağ — KVKK açıkladı: 12 şirketin verileri çalındı