Gözden Kaçırmayın

Erdoğan ve Trump ikili ilişkiler ile bölgesel gelişmeleri görüştüErdoğan ve Trump ikili ilişkiler ile bölgesel gelişmeleri görüştü

Kişisel Verileri Koruma Kurulu (KVKK), Köfteci Yusuf'ta yaşanan büyük çaplı veri ihlalini resmen açıkladı. Toplam 163 bin kişinin kişisel verilerinin risk altında olduğu belirtilen ihlalde, 13 bin çalışan ve 150 bin müşterinin bilgileri etkilendi.

İhlalin Kronolojisi ve Teknik Detaylar

KVKK'nın açıklamasına göre ihlal 22 Ocak 2026'da başladı ve 23 Ocak 2026'da tespit edildi. İnceleme süreci devam ederken, konu kamuoyu bilgilendirmesi kapsamında Kurumun internet sitesinde ilan edildi.

İhlal, şirketin bordro yazılımı ve online yemek sipariş sistemlerini barındıran yerel SQL veritabanına yönelik dış müdahale sonucu gerçekleşti. Veritabanının şifrelenmesi ve erişimin engellenmesiyle birlikte, sistemdeki bilgilerin üçüncü kişilerin eline geçtiği düşünülüyor.

Risk Altındaki Veri Kategorileri

Müşteriler İçin Riskli Veriler

- Ad – soyad gibi kimlik bilgileri
- Adres, cep telefonu gibi iletişim bilgileri
- Yemek sipariş detayları gibi müşteri işlem bilgileri

Çalışanlar İçin Riskli Veriler

- Kimlik bilgileri
- İletişim bilgileri
- Özlük verileri (çalışma yaşamına ilişkin kayıtlar)

Özellikle sipariş detayları gibi müşteri işlem verileri, dolandırıcılık girişimlerinde kötü niyetli kişilerce kullanılabileceği için büyük risk oluşturuyor.

KVKK'nın Resmi Açıklaması ve Süreç

KVKK, 6698 sayılı Kanun'un veri güvenliğine ilişkin hükümlerini hatırlatarak, 27 Ocak 2026 tarihli ve 2026/141 sayılı Karar ile ihlal bildirimini kamuoyuna duyurdu. Kurul, incelemenin sürdüğünü belirttiği için ihlalin kapsamı ve teknik detaylarıyla ilgili yeni bilgilerin gelecek günlerde netleşmesi bekleniyor.

Vatandaşlar İçin Güvenlik Önlemleri

Bu tür veri ihlallerinde en sık görülen riskler oltalama (phishing) ve sahte müşteri hizmetleri aramalarıdır. Vatandaşların dikkat etmesi gereken noktalar:

- Bilinmeyen numaralardan gelen sipariş/ödeme/teslimat içerikli aramalara temkinli yaklaşın
- SMS veya e-postayla gelen linklere tıklamadan önce kaynağı doğrulayın
- Aynı şifreyi birden fazla yerde kullanıyorsanız parolalarınızı değiştirin

KVKK'nın ilan ettiği süreç tamamlandıkça, ihlalin kesin kapsamına dair resmi açıklamaların daha da netleşmesi bekleniyor.