Dolar47,59 TL+0,04%
Euro55,05 TL+0,24%
Sterlin64,04 TL-0,05%
Altın6.610,98 TL+2,19%
Gümüş95,02 TL+0,01%
BIST10013.726,33+0,05%
Bitcoin3.083.210,32 TL+1,10%
Ethereum90.797,52 TL+2,04%
Solana3.516,47 TL+0,03%
Dolar47,59 TL+0,04%
Euro55,05 TL+0,24%
Sterlin64,04 TL-0,05%
Altın6.610,98 TL+2,19%
Gümüş95,02 TL+0,01%
BIST10013.726,33+0,05%
Bitcoin3.083.210,32 TL+1,10%
Ethereum90.797,52 TL+2,04%
Solana3.516,47 TL+0,03%
Gündem

KVKK Duyurdu: Hyundai Türkiye’de Veri İhlali Yaşandı

KVKK Duyurdu: Hyundai Türkiye’de Veri İhlali Yaşandı6 Ağustos 2026 13:07

Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye ile bağlantılı bir veri ihlali bildirimi yayımladı. Bildirime göre şirketin kullandığı web tabanlı bir uygulamadaki güvenlik açığı nedeniyle çalışanlara ve işe alım sürecindeki adaylara ait bazı kişisel veriler yetkisiz kişilerin erişimine açıldı.

İhlalden en fazla 422 kişinin etkilenmiş olabileceği belirtilirken, olayın Hyundai Türkiye’nin insan kaynakları ve değerlendirme süreçlerinde kullanılan bir sistem üzerinden gerçekleştiği aktarıldı. Sızıntının, yalnızca iletişim bilgileriyle sınırlı kalmadığı; kullanıcı adı, parola, görev unvanı ve kişilik envanteri sonuçları gibi hassas sayılabilecek verileri de kapsadığı ifade edildi.

Veri ihlali nasıl gerçekleşti?

Paylaşılan bilgilere göre saldırı, sistemdeki bir güvenlik açığından yararlanılarak gerçekleştirildi. Kimliği henüz belirlenemeyen kişi ya da kişilerin, veri tabanı sorgularını manipüle etmeye yarayan SQL Injection yöntemiyle ana veri tabanına yetkisiz erişim sağladığı bildirildi.

Hyundai’nin Küresel Güvenlik Operasyon Merkezi’nin olağan dışı hareketliliği ilk olarak 1 Ağustos 2026 tarihinde fark ettiği, ardından durumun veri işleme ve değerlendirme süreçlerinde yer alan Baltaş Eksen adlı üçüncü taraf kuruma bildirildiği belirtildi. Yapılan incelemenin ardından 3 Ağustos 2026 itibarıyla sistemde ihlal yaşandığı doğrulandı.

Hangi veriler etkilendi?

İhlal kapsamında etkilendiği belirtilen veriler arasında ad, soyad, e-posta adresi, sistem kullanıcı adı, parola ve görev unvanı yer aldı. Bunun yanında işe alım ve performans değerlendirme süreçlerinde kullanılan Hogan/BEYT kişilik envanteri sonuçlarının da erişime konu olduğu ifade edildi.

Bu durum, ihlalin yalnızca temel kimlik ve iletişim bilgileriyle sınırlı olmadığını gösterdiği için dikkat çekti. Kişilik envanteri sonuçları, çalışanların veya adayların değerlendirme süreçlerine ilişkin özel nitelikte yorumlanabilecek bilgiler içerebildiğinden, olay kişisel veri güvenliği açısından daha hassas bir başlık haline geldi.

KVKK inceleme süreci devam ediyor

KVKK’nın ihlale ilişkin resmi inceleme sürecinin sürdüğü bildirildi. Kurumun değerlendirmesi sonucunda olayın kapsamı, veri sorumlularının yükümlülükleri ve alınan güvenlik önlemlerinin yeterliliği gibi başlıkların netleşmesi bekleniyor.

Verilerinin etkilenmiş olabileceğini düşünen kişiler için Hyundai Motor Türkiye’nin iletişim kanalları da paylaşıldı. Buna göre ilgili kişiler, süreç hakkında bilgi almak veya başvuruda bulunmak için [email protected] ya da [email protected] adresleri üzerinden şirketle iletişime geçebiliyor.

Veri ihlali, Türkiye’de şirketlerin kullandığı üçüncü taraf uygulamalar ve insan kaynakları sistemlerinde kişisel veri güvenliğinin önemini bir kez daha gündeme taşıdı.

Son Güncelleme: 6 Ağustos 2026 13:07

Gündemix uygulamasını indirin

Haberleri anında takip edin

Download on theApp Store