Teknoloji

Hyundai Motor Türkiye veri ihlalinde şifreler açığa çıktı

Hyundai Motor Türkiye veri ihlalinde şifreler açığa çıktı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Kişisel Verileri Koruma Kurumu, Hyundai Motor Türkiye’nin yaşadığı veri ihlalini 5 Ağustos 2026 tarihinde kamuoyuna açıkladı. Saldırganlar, şirkete hizmet veren web uygulamasındaki SQL Injection açığını kullanarak çalışanlarla adaylara ait kayıtlara erişti. Hyundai Motor Türkiye, ihlalin kesin kapsamını henüz belirleyemedi ancak en fazla 422 kişinin etkilenebileceğini bildirdi. Açığa çıkan bilgiler arasında şifreler ile kişilik envanteri sonuçları da yer alıyor.

Hyundai Group Security Operation Center, olaydan 1 Ağustos 2026 tarihinde haberdar oldu. Bunun ardından Hyundai Motor Türkiye, veri işleyen Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. AŞ’den bilgi istedi. Baltaş Eksen, ihlalin varlığını şirkete 3 Ağustos 2026 tarihinde doğruladı. Böylece olayın, çalışan ve aday değerlendirme süreçlerinde kullanılan internet tabanlı uygulamayla bağlantısı ortaya çıktı.

KVKK duyurusuna göre saldırı; ad-soyad, e-posta adresi, kullanıcı adı, şifre, unvan ve Hogan/BEYT değerlendirme sonuçlarını kapsıyor. Hogan ve BEYT kayıtları, işe alım ile çalışan değerlendirme süreçlerinde kullanılan kişilik envanteri sonuçlarını içeriyor. Öte yandan resmî açıklama, saldırganların verileri indirip indirmediği veya sistemde ne kadar kaldığı konusunda ayrıntı vermiyor. Kurum ayrıca müşteri bilgilerinin ihlal kapsamına girdiğine ilişkin herhangi bir bilgi paylaşmıyor.

Hyundai Motor Türkiye olayda veri sorumlusu, Baltaş Eksen ise veri işleyen konumunda bulunuyor. 6698 sayılı Kişisel Verilerin Korunması Kanunu, veri sorumlusuna hukuka aykırı erişimi önleme ve ihlali bildirme yükümlülüğü getiriyor. KVKK, “en kısa sürede” ifadesini en geç 72 saat olarak uyguluyor. Veri sorumlusu ilk bildirim sırasında bütün ayrıntılara ulaşamazsa eksik bilgileri daha sonra tamamlayabiliyor.

KVKK incelemesi sürerken çalışanlar hesaplarını koruyor

Kişisel Verileri Koruma Kurulu, 2026/1634 sayılı kararla bildirimi internet sitesinde yayımladı ve inceleme sürecini başlattı. Kurul, şirketlerin gerekli teknik önlemleri alıp almadığını ve bildirim yükümlülüklerini yerine getirip getirmediğini değerlendirecek. Bununla birlikte KVKK, Hyundai Motor Türkiye hakkında henüz bir idari para cezası açıklamadı. Bu nedenle olası yaptırımın tutarı konusunda doğrulanmış bir bilgi bulunmuyor.

Günün Öne Çıkan Fırsatları

Braun BRHD425E Hd4.2 İyontec Difüzörlü Saç Kurutma Makinesi — %7 İndirim
Schafer Fit Fry XL 5 Lt Yağsız Fritöz — İndirim
TCL 27G64 Gaming Monitörü 27\" 180Hz QD-Mini LED — %3 İndirim
JBL Go4 Bluetooth Hoparlör, IP67 — %3 İndirim
Xiaomi Smart Band 9 Active — %4 İndirim
Roborock Q8 Max Pro Plus Akıllı Robot Süpürge — İndirim

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

İhlal, özellikle Hyundai Motor Türkiye çalışanlarını ve geçmişte şirkete iş başvurusu yapan adayları ilgilendiriyor. E-posta, unvan ve değerlendirme sonuçlarını birleştiren saldırganlar, insan kaynakları biriminden geliyormuş gibi görünen mesajlar hazırlayabilir. Ayrıca aynı şifreyi farklı hizmetlerde kullanan kişiler, diğer hesaplarında da yetkisiz giriş riskiyle karşılaşabilir. Kimlik avı, sahte parola yenileme talepleri ve hesap ele geçirme girişimleri bu veriler üzerinden ilerleyebilir.

İlgili uygulamada kullanılan şifreyi değiştirmek ve başka hesaplarda aynı parolayı kullanmamak ilk adımı oluşturuyor. Çok faktörlü kimlik doğrulama, e-posta ve sosyal medya hesaplarında ek koruma sağlıyor. Bunun yanı sıra işe alım, kişilik testi veya hesap doğrulama konulu mesajlardaki bağlantıları açmadan önce gönderen adresini kontrol etmek gerekiyor. E-posta hesabındaki tanınmayan oturumlar, yönlendirme kuralları ve parola sıfırlama talepleri de incelenmeli.

Hyundai Motor Türkiye, ilgili kişilerin [email protected] ve [email protected] adreslerinden bilgi isteyebileceğini belirtiyor. Başvuru sahipleri, hangi verilerinin ihlal kapsamına girdiğini ve şirketin hangi önlemleri aldığını sorabilir. KVKK mevzuatı ayrıca verilerin düzeltilmesini, şartlar oluştuğunda silinmesini ve hukuka aykırı işlemden kaynaklanan zararın giderilmesini talep etme hakkı tanıyor. Kurula şikâyet sürecinden önce veri sorumlusuna başvuru yapmak gerekiyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl