Otomotiv devine Türkiye'de büyük şok! Yüzlerce kişi etkilendi...
Ekonomi, 2026.08.07 13:22Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye'de yaşanan veri ihlalini kamuoyuna duyurdu. Yapılan açıklamaya göre siber saldırıdan çalışanlar ve iş başvurusu yapan adaylara ait bazı kişisel veriler etkilendi. Müşteri verilerinin ise ihlal kapsamında olmadığı bildirildi.
Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye'ye ilişkin bir kişisel veri ihlali bildirimini kamuoyuyla paylaştı. Kurumun internet sitesinde yayımlanan açıklamaya göre, şirketin internet altyapısında tespit edilen bir güvenlik açığı siber saldırganlar tarafından kullanıldı.
Bildirimde, Hyundai Group Security Operation Center'ın 1 Ağustos 2026 tarihinde şirketin internet sitesinde SQL Injection olarak bilinen güvenlik zafiyetini belirlediği ifade edildi. Tespitin ardından veri sorumlusu Hyundai Motor Türkiye ile verileri işleyen Baltaş Eksen Seçme Değerlendirme Eğitim ve Organizasyon Ticaret A.Ş. tarafından 3 Ağustos'ta inceleme süreci başlatıldı.

İHLAL ÇALIŞANLAR VE İŞ BAŞVURUSU YAPAN ADAYLARI KAPSIYOR
KVKK'nın paylaştığı bilgilere göre veri ihlali, Hyundai Motor Türkiye'nin müşterilerini değil, şirket çalışanları ile işe alım süreçlerinde yer alan adayları kapsıyor. İlk değerlendirmelere göre olaydan en fazla 422 kişinin etkilenmiş olabileceği belirtildi.
İhlal kapsamında ad ve soyad, e-posta adresi, kullanıcı adı, şifre ve unvan bilgilerinin yanı sıra bazı değerlendirme kayıtlarının da etkilendiği aktarıldı.
KİŞİLİK DEĞERLENDİRME VERİLERİ DE ETKİLENDİ
Açıklamada, sızdırılan bilgiler arasında Hogan ve BEYT kişilik envanteri değerlendirme sonuçlarının da bulunduğu ifade edildi. Bu verilerin, işe alım ve değerlendirme süreçlerinde kullanılan kişisel analiz kayıtları olduğu belirtildi.
İhlalin kapsamına ilişkin teknik ve idari incelemelerin ise sürdüğü kaydedildi.

SQL INJECTION ZAFİYETİ NEDİR?
KVKK bildiriminde yer alan bilgilere göre saldırı, "SQL Injection" adı verilen güvenlik açığının kullanılmasıyla gerçekleştirildi. Bu yöntem, güvenliği yeterince sağlanmamış web uygulamalarındaki veritabanlarına yetkisiz erişim sağlanmasına imkân tanıyabiliyor.
Uzmanlara göre bu tür saldırılar sonucunda saldırganlar verileri görüntüleyebiliyor, değiştirebiliyor veya silebiliyor. Hyundai Motor Türkiye'de tespit edilen açığın internet sitesinin hangi bölümünde bulunduğuna ilişkin ise herhangi bir bilgi paylaşılmadı.
Haberde yer alan "Bu durum, Hyundai'nin siber güvenlik önlemlerinin yetersiz olduğunu düşündürüyor." ifadesi ise doğrulanmış bir tespit değil, yorum niteliğinde olduğundan resmi açıklamalarda yer almıyor. KVKK'nın duyurusunda şirketin güvenlik önlemlerinin yetersiz olduğuna ilişkin bir değerlendirme bulunmuyor.
Ekonomi, 2026.08.07 13:22