Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye Otomotiv AŞ hakkında veri ihlali bildirimi yayımladı. Açıklamaya göre şirketin internet sitesindeki bir SQL Injection güvenlik açığının istismar edilmesi sonucu çalışanlar ve çalışan adaylarına ait bazı kişisel veriler yetkisiz kişiler tarafından ele geçirildi. Müşteri ve müşteri adaylarına ait verilerin ise ihlalden etkilenmediği bildirildi.
Siber saldırı SQL Injection açığıyla gerçekleştirildi
KVKK'nın yayımladığı bildiriye göre Hyundai Group Security Operation Center tarafından yapılan incelemelerde, 1 Ağustos 2026 tarihinde Hyundai Türkiye'nin internet sitesindeki SQL Injection açığının siber saldırganlar tarafından kullanıldığı tespit edildi. Veri işleyen konumundaki Baltaş Eksen Seçme Değerlendirme Eğitim ve Organizasyon Tic. A.Ş. ile veri sorumlusu Hyundai Motor Türkiye'nin 3 Ağustos'ta olayla ilgili detaylı inceleme başlattığı belirtildi.

Çalışan verileri etkilendi
KVKK açıklamasına göre veri ihlali yalnızca Hyundai Türkiye çalışanları ile çalışan adaylarına ait kişisel verileri kapsıyor. İhlalden etkilenen kişi sayısı henüz kesinleşmezken, en fazla 422 kişinin etkilenmiş olabileceği ifade edildi.
Müşteri bilgileri sızdı mı?
Şirketin KVKK'ya yaptığı bildirimde, müşteri ve müşteri adaylarına ait herhangi bir kişisel veriye yetkisiz erişim sağlanmadığı vurgulandı. Buna göre yaşanan veri ihlali yalnızca çalışanlara yönelik sistemlerle sınırlı kaldı.
Hangi veriler sızdı?
KVKK'nın yayımladığı bildirime göre ihlal kapsamında erişildiği belirtilen veriler şunlar oldu:
Ad ve soyad
E-posta adresi
Hogan/BEYT değerlendirme sonuçları (kişilik envanteri verileri)
Kullanıcı adı
Şifre
Unvan bilgileri
İlgili kişiler bilgi alabilecek
KVKK bildiriminde, veri ihlalinden etkilenen kişilerin bilgi almak için Hyundai Motor Türkiye ile [email protected] ve [email protected] adresleri üzerinden iletişime geçebileceği belirtildi.
Yorumlar (0)