Kategoriler
UYGULAMALAR
İstanbul
KVKK tarafından yayımlanan bildirime göre Hyundai Türkiye’nin internet sitesindeki bir güvenlik açığı siber saldırganlar tarafından kullanıldı. İhlalde çalışanlar ve çalışan adaylarına ait kişisel veriler etkilenirken, müşteri bilgilerinin sızmadığı açıklandı.
Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye Otomotiv AŞ'de yaşanan veri ihlaline ilişkin yeni bir bildirim yayımladı.
Bildirime göre siber saldırı sonucunda Hyundai Türkiye çalışanları ile çalışan adaylarına ait bazı kişisel bilgiler ele geçirildi. Müşteriler ve müşteri adaylarına ait verilerin ise olaydan etkilenmediği belirtildi.
Hyundai Group Security Operation Center tarafından yürütülen incelemelerde, saldırının kaynağı da belirlendi.
Hyundai Türkiye’nin internet sitesinde bulunan bir SQL Injection açığının, 1 Ağustos 2026 tarihinde siber saldırganlar tarafından istismar edildiği tespit edildi.
Veri işleyen konumundaki Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. A.Ş. ile veri sorumlusu Hyundai Motor Türkiye, olayın ayrıntılarını ortaya çıkarmak için 3 Ağustos 2026 tarihinde kapsamlı bir inceleme başlattı.
İhlalden etkilenen kişi sayısı henüz kesin olarak belirlenemedi. Ancak yapılan ilk değerlendirmelere göre en fazla 422 kişinin bilgilerinin sızmış olabileceği ifade edildi.
Açıklamada özellikle bir noktaya dikkat çekildi: İhlal yalnızca Hyundai Türkiye çalışanları ve çalışan adaylarının verilerini kapsıyor. Müşterilere ya da müşteri adaylarına ait herhangi bir kişisel veriye erişim sağlanmadı.
KVKK’ya iletilen bildirimde, saldırı sonucunda erişildiği belirtilen bilgiler şöyle sıralandı: