Google Derinlemesine Analiz, Teyitli Haber! Tıkla ve favori kaynağın yap.

Hyundai Türkiye’de veri ihlali: Şifreler çalındı

1
Hyundai Türkiye’de veri ihlali: Şifreler çalındı

KVKK tarafından yayımlanan bildirime göre Hyundai Türkiye’nin internet sitesindeki bir güvenlik açığı siber saldırganlar tarafından kullanıldı. İhlalde çalışanlar ve çalışan adaylarına ait kişisel veriler etkilenirken, müşteri bilgilerinin sızmadığı açıklandı.

Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye Otomotiv AŞ'de yaşanan veri ihlaline ilişkin yeni bir bildirim yayımladı.

Bildirime göre siber saldırı sonucunda Hyundai Türkiye çalışanları ile çalışan adaylarına ait bazı kişisel bilgiler ele geçirildi. Müşteriler ve müşteri adaylarına ait verilerin ise olaydan etkilenmediği belirtildi.

2
Hyundai Türkiye’de veri ihlali: Şifreler çalındı

SQL INJECTİON AÇIĞI KULLANILDI

Hyundai Group Security Operation Center tarafından yürütülen incelemelerde, saldırının kaynağı da belirlendi.

Hyundai Türkiye’nin internet sitesinde bulunan bir SQL Injection açığının, 1 Ağustos 2026 tarihinde siber saldırganlar tarafından istismar edildiği tespit edildi.

Veri işleyen konumundaki Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. A.Ş. ile veri sorumlusu Hyundai Motor Türkiye, olayın ayrıntılarını ortaya çıkarmak için 3 Ağustos 2026 tarihinde kapsamlı bir inceleme başlattı.

3
Hyundai Türkiye’de veri ihlali: Şifreler çalındı

EN FAZLA 422 KİŞİ ETKİLENMİŞ OLABİLİR

İhlalden etkilenen kişi sayısı henüz kesin olarak belirlenemedi. Ancak yapılan ilk değerlendirmelere göre en fazla 422 kişinin bilgilerinin sızmış olabileceği ifade edildi.

Açıklamada özellikle bir noktaya dikkat çekildi: İhlal yalnızca Hyundai Türkiye çalışanları ve çalışan adaylarının verilerini kapsıyor. Müşterilere ya da müşteri adaylarına ait herhangi bir kişisel veriye erişim sağlanmadı.

4
Hyundai Türkiye’de veri ihlali: Şifreler çalındı

SIZDIRILAN VERİLER ARASINDA ŞİFRELER DE VAR

KVKK’ya iletilen bildirimde, saldırı sonucunda erişildiği belirtilen bilgiler şöyle sıralandı:

  • Ad ve soyad
  • E-posta adresi
  • Hogan/BEYT değerlendirme sonuçları
  • Kişilik envanteri verileri
  • Kullanıcı adı
  • Şifre
  • Unvan bilgileri