İçeriğe geç
BölgeTürkiye ve Çevresi

DüşükII Siber Savaş ve Kritik Altyapı30 Eylül 2026, Çarşamba

KVKK bir günde 9 veri ihlali duyurdu, 1 milyondan fazla kişi etkilendi

Kişisel Verileri Koruma Kurumu 30 Eylül'de 9 şirketteki veri ihlalini kamuoyuna duyurdu. Sayısı belirlenebilen kayıtlarda en az 1.033.853 kişinin verisi etkilendi, bir aracı kurumda ise sayı açıklanmadı.

ANKARA konumu

Memurlar.net'in 30 Eylül tarihli derlemesine göre en büyük ihlal 353.811 kişiyle bir ayakkabı şirketinin e-ticaret altyapısında yaşandı. İkinci sıradaki deri ürünleri şirketinde 323.052 kişinin adı, telefonu, e-postası ve MD5 ile özetlenmiş giriş bilgileri etkilendi. MD5, artık kırılması kolay sayılan eski bir şifre özetleme yöntemidir. Bir ofis malzemeleri şirketinde 183.873 kişinin verisi, korumasız bir Elasticsearch veri tabanına yetkisiz erişimle ele geçirildi.

Listede finans sektöründen Papara Menkul Değerler de var: çalışanlara gönderilen oltalama e-postası, kimlik yönetim platformu Okta'yı hedef aldı. Bu ihlalde müşteri adları, yatırım profilleri ve vergi durumları etkilendi, ama kişi sayısı açıklanmadı. Bir yapı malzemeleri şirketinde yaklaşık 27.163 kişi bir yazılım kütüphanesi açığından etkilendi. KVKK bir hafta önce, 23 Eylül'de de 16 ihlal bildirimiyle en az 923.522 kişinin etkilendiğini açıklamıştı.

Talay değerlendirmesi

Sonuç

Haftalık KVKK duyuruları, Türkiye'de küçük ve orta ölçekli e-ticaret şirketlerinin altyapı açıklarıyla sürekli bir veri kaybı yaşadığını gösteriyor. 30 Eylül listesini farklı kılan, bir aracı kurumun Okta hedefli oltalama saldırısıyla listeye girmesi. Fon krizinin sürdüğü bir dönemde yatırımcı verisinin sızması, dolandırıcılık amaçlı kimlik avı riskini artırıyor.

Olası etkiler

  • Finans sektörüOlumsuzKısa vade

    Bir aracı kurumda yatırım profili ve vergi durumu verisinin sızması, sahte yatırım teklifleriyle yatırımcıları hedefleyen dolandırıcılığa zemin hazırlayabilir.

  • E-ticaretOlumsuzOrta vade

    9 ihlalin çoğunun e-ticaret ve perakende şirketlerinde olması, ortak altyapı ve yazılım kütüphanesi açıklarının sektörde yaygın kaldığını gösteriyor.

  • DüzenlemeOlumluUzun vade

    KVKK'nın 23 ve 30 Eylül'de toplam 25 ihlali duyurması, kurumun kamuya açıklama baskısıyla şirketleri güvenlik yatırımına zorladığını gösteriyor.

İhtimaller

  1. 1
    Haftalık akış sürer%65

    KVKK her hafta yeni ihlal bildirimleri yayımlamayı sürdürür ve e-ticaret ağırlığı korunur.

    İzlenecek: KVKK veri ihlali bildirimleri sayfasındaki yeni duyurular

  2. 2
    Finans sektörüne yayılır%25

    Okta ya da benzeri kimlik platformlarını hedefleyen oltalama, başka aracı kurum ve bankalarda da ihlale yol açar.

    İzlenecek: Finans kuruluşlarına ait yeni KVKK bildirimleri ve SPK uyarıları

  3. 3
    Düzenleyici sıkılaştırma%10

    Ardı ardına gelen ihlaller üzerine KVKK ya da SPK yeni teknik güvenlik zorunlulukları açıklar.

    İzlenecek: KVKK kurul kararları ve SPK bilgi sistemleri düzenlemeleri

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Etkilenen kişi (en az)▼ 1.033.853
  • Duyurulan ihlal▼ 9
  • En büyük tek ihlal▼ 353.811 kişi

Kaynaklar

  1. Memurlar.net — KVKK 9 şirketin veri ihlalini yayımladı, 1 milyon kişi etkileniyor
  2. KVKK — Veri ihlali bildirimleri
  3. Memurlar.net — KVKK açıkladı: 16 şirkette en az 923 bin kişinin verisi çalındı