Haber Veriyoruz
Güncel Haber Yayın ve Yorum Sitesi

58 bin 600 kişinin verileri fidye yazılımına maruz kaldı: Türkiye’de kaç kurumun verisi güvende?

Türkiye'de kaç kurumun benzer şekilde saldırıya uğradığını bilmiyoruz?

23.462

Bir günde 1 milyon kişinin verileri için alarm: Türkiye’nin dijital güvenliği ne kadar sağlam?

Kişisel Verileri Koruma Kurumu’nun resmi kayıtlarında 30 Eylül 2026 tarihinde yayımlanan 9 ayrı veri ihlali duyurusu dikkat çekici bir tablo ortaya koydu. Kişi sayısı açıklanan 8 ihlalde en az 1 milyon 33 bin 853 kişinin kişisel verilerinin etkilendiği bildirildi. Papara Menkul Değerler dosyasında ise etkilenen kişi sayısı henüz açıklanmadı.

Türkiye’de kişisel verilerin güvenliği konusunda son dönemde ortaya çıkan tablo, tek tek şirketlerin yaşadığı siber saldırılardan daha büyük bir soruyu gündeme getiriyor.

Kişisel Verileri Koruma Kurumu’nun 30 Eylül 2026 tarihli duyurularında aynı gün 9 farklı veri ihlali kamuoyuna açıklandı. Kayıtlarda kişi sayısı belirtilen 8 olayda toplam en az 1 milyon 33 bin 853 kişinin verilerinin etkilendiği görülüyor. Bu rakama Papara Menkul Değerler’deki olay dahil değil.

İhlaller arasında en yüksek sayılardan biri Efece Ayakkabıcılık dosyasında bulunuyor. Şirketin e-ticaret altyapısına hizmet veren sistemlerde meydana gelen veri güvenliği olayı sonucunda 353 bin 811 kişinin ad, soyad, telefon, e-posta, adres ve hash’lenmiş parola bilgilerinin etkilendiği bildirildi.

Bambi Deri Mamülleri’nde ise yaklaşık 323 bin 52 kişinin isim, telefon, e-posta ve hash’lenmiş kullanıcı giriş bilgilerinin bulunduğu veri setine yetkisiz erişim sağlandığı açıklandı.

Ofix Ofis Malzemeleri’nde ise 183 bin 873 müşterinin ad, soyad ve e-posta bilgilerinin etkilendiği bildirildi. KVKK kayıtlarına göre şirketin kullandığı Elasticsearch servisine, hukuka aykırı şekilde elde edilmiş bir kimlik bilgisi kullanılarak yetkisiz erişim gerçekleştirildi.

Unigen Yapı’da da üçüncü taraf bir yazılım kütüphanesindeki güvenlik açığının istismar edilmesi sonucunda yetkisiz erişim sağlandığı bildirildi. Olaydan 27 bin 163 son kullanıcı ile 11 yönetim paneli hesabının etkilendiği belirtildi.

Papara Menkul Değerler dosyası ise finans sektörü açısından ayrıca dikkat çekiyor. KVKK’ya yapılan bildirimde, yurt dışında bulunan veri işleyen kuruluşun çalışanlarına gönderilen oltalama e-postası sonucunda Okta sistemine yetkisiz erişim sağlandığı belirtildi. Erişilen bilgiler arasında müşterilerin ad, soyad, e-posta, telefon, adres, yatırım profili ve FATCA kapsamındaki vergi statüsü bulunuyor.

Ancak burada önemli bir ayrım var: KVKK kayıtlarında bazı olaylarda yetkisiz erişimin gerçekleştiği belirtilirken, verilerin sistem dışına çıkarılıp çıkarılmadığının henüz kesinleşmediği de açıkça ifade ediliyor. Bu nedenle söz konusu olayların tamamını “veriler çalındı” şeklinde tanımlamak doğru değil.

Asıl dikkat çekici nokta ise saldırıların yalnızca şirketlerin kendi bilgisayar sistemleriyle sınırlı olmaması.

Veri işleyen şirketler, e-ticaret altyapıları, üçüncü taraf yazılımlar, kimlik doğrulama sistemleri ve çalışan hesapları da saldırı zincirinin önemli halkaları haline geliyor.

Bu durum Türkiye’de kişisel verilerin yalnızca şirketlerin kendi güvenlik sistemlerine bağlı olmadığını gösteriyor.

Peki 2026 yılında Türkiye’de kaç kişinin verilerine yetkisiz erişim gerçekleşti?

Kaç farklı kurum saldırıya uğradı?
Kaç olayda verilerin dışarı çıkarıldığı kesinleşti?
Hangi saldırılar aynı altyapı veya hizmet sağlayıcı üzerinden gerçekleşti?
Ve daha önemlisi, kamuoyuna açıklanan rakamların dışında henüz tespit edilmemiş veya açıklanmamış kaç veri ihlali bulunuyor?

Bu soruların cevapları, tek tek şirketlerin siber saldırılarından çok daha büyük bir Türkiye gündemine işaret ediyor.

Kişisel Verileri Koruma Kurumu’nun kayıtları, Türkiye’nin dijital güvenliği konusunda yalnızca şirketlerin değil, milyonlarca vatandaşın da doğrudan etkilendiği bir tablo ortaya koyuyor.

Bir günde açıklanan 1 milyonun üzerindeki kayıt, belki de Türkiye’nin görünmeyen dijital gündeminin yalnızca küçük bir bölümünü gösteriyor.

Kaynak ChatGBT
Haber Veriyoruz