Kişisel Verileri Koruma Kurumu, Hyundai Motor Türkiye’nin yaşadığı veri ihlalini 5 Ağustos 2026 tarihinde kamuoyuna açıkladı. Saldırganlar, şirkete hizmet veren web uygulamasındaki SQL Injection açığını kullanarak çalışanlarla adaylara ait kayıtlara erişti. Hyundai Motor Türkiye, ihlalin kesin kapsamını henüz belirleyemedi ancak en fazla 422 kişinin etkilenebileceğini bildirdi. Açığa çıkan bilgiler arasında şifreler ile kişilik envanteri sonuçları da yer alıyor.
Hyundai Group Security Operation Center, olaydan 1 Ağustos 2026 tarihinde haberdar oldu. Bunun ardından Hyundai Motor Türkiye, veri işleyen Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. AŞ’den bilgi istedi. Baltaş Eksen, ihlalin varlığını şirkete 3 Ağustos 2026 tarihinde doğruladı. Böylece olayın, çalışan ve aday değerlendirme süreçlerinde kullanılan internet tabanlı uygulamayla bağlantısı ortaya çıktı.
KVKK duyurusuna göre saldırı; ad-soyad, e-posta adresi, kullanıcı adı, şifre, unvan ve Hogan/BEYT değerlendirme sonuçlarını kapsıyor. Hogan ve BEYT kayıtları, işe alım ile çalışan değerlendirme süreçlerinde kullanılan kişilik envanteri sonuçlarını içeriyor. Öte yandan resmî açıklama, saldırganların verileri indirip indirmediği veya sistemde ne kadar kaldığı konusunda ayrıntı vermiyor. Kurum ayrıca müşteri bilgilerinin ihlal kapsamına girdiğine ilişkin herhangi bir bilgi paylaşmıyor.
Hyundai Motor Türkiye olayda veri sorumlusu, Baltaş Eksen ise veri işleyen konumunda bulunuyor. 6698 sayılı Kişisel Verilerin Korunması Kanunu, veri sorumlusuna hukuka aykırı erişimi önleme ve ihlali bildirme yükümlülüğü getiriyor. KVKK, “en kısa sürede” ifadesini en geç 72 saat olarak uyguluyor. Veri sorumlusu ilk bildirim sırasında bütün ayrıntılara ulaşamazsa eksik bilgileri daha sonra tamamlayabiliyor.
İLGİNİZİ ÇEKEBİLİR

Microsoft uyardı, otel Wi-Fi ağı parolaları ve cihazları hedef alıyor

Hisense Türkiye’ye dört TV serisiyle girdi, 144 Hz seçeneği öne çıktı

Meta platformlarında yapay zekâ ile üretilmiş çocuk istismarı reklamları ortaya çıktı
Google Pixel 11 Pro Fold’un tasarımı resmi videoyla ortaya çıktı

Lenovo’nun ilk Googlebook ailesi üç modelle ortaya çıktı
KVKK incelemesi sürerken çalışanlar hesaplarını koruyor
Kişisel Verileri Koruma Kurulu, 2026/1634 sayılı kararla bildirimi internet sitesinde yayımladı ve inceleme sürecini başlattı. Kurul, şirketlerin gerekli teknik önlemleri alıp almadığını ve bildirim yükümlülüklerini yerine getirip getirmediğini değerlendirecek. Bununla birlikte KVKK, Hyundai Motor Türkiye hakkında henüz bir idari para cezası açıklamadı. Bu nedenle olası yaptırımın tutarı konusunda doğrulanmış bir bilgi bulunmuyor.
Günün Öne Çıkan Fırsatları
REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.
İhlal, özellikle Hyundai Motor Türkiye çalışanlarını ve geçmişte şirkete iş başvurusu yapan adayları ilgilendiriyor. E-posta, unvan ve değerlendirme sonuçlarını birleştiren saldırganlar, insan kaynakları biriminden geliyormuş gibi görünen mesajlar hazırlayabilir. Ayrıca aynı şifreyi farklı hizmetlerde kullanan kişiler, diğer hesaplarında da yetkisiz giriş riskiyle karşılaşabilir. Kimlik avı, sahte parola yenileme talepleri ve hesap ele geçirme girişimleri bu veriler üzerinden ilerleyebilir.
İlgili uygulamada kullanılan şifreyi değiştirmek ve başka hesaplarda aynı parolayı kullanmamak ilk adımı oluşturuyor. Çok faktörlü kimlik doğrulama, e-posta ve sosyal medya hesaplarında ek koruma sağlıyor. Bunun yanı sıra işe alım, kişilik testi veya hesap doğrulama konulu mesajlardaki bağlantıları açmadan önce gönderen adresini kontrol etmek gerekiyor. E-posta hesabındaki tanınmayan oturumlar, yönlendirme kuralları ve parola sıfırlama talepleri de incelenmeli.
Hyundai Motor Türkiye, ilgili kişilerin [email protected] ve [email protected] adreslerinden bilgi isteyebileceğini belirtiyor. Başvuru sahipleri, hangi verilerinin ihlal kapsamına girdiğini ve şirketin hangi önlemleri aldığını sorabilir. KVKK mevzuatı ayrıca verilerin düzeltilmesini, şartlar oluştuğunda silinmesini ve hukuka aykırı işlemden kaynaklanan zararın giderilmesini talep etme hakkı tanıyor. Kurula şikâyet sürecinden önce veri sorumlusuna başvuru yapmak gerekiyor.


