KVKK’dan TurkNet Açıklaması: 244 Binden Fazla Abonenin Verisi Sızdırıldı

kvkkdan-turknet-aciklamasi-244-binden-fazla-abonenin-verisi-sizdirildi-rJIOSGVA.jpg

Kişisel Verileri Koruma Kurumu (KVKK), geçtiğimiz günlerde gündeme gelen TurkNet veri sızıntısı hakkında resmi açıklamada bulundu. Kurum, 11 Mart 2025’te gerçekleşen siber saldırı sonucunda 244.396 abonenin kişisel verisinin yetkisiz kişilerin eline geçtiğini duyurdu.

Saldırı SQL Injection Yöntemiyle Gerçekleşti

KVKK tarafından yapılan bilgilendirmeye göre, söz konusu siber saldırı TurkNet’in servislerinden birine yönelik olarak gerçekleştirilen bir SQL Injection (veritabanı enjeksiyonu) saldırısıyla meydana geldi.
Saldırı, 26 Şubat 2025’te başladı, ancak durum, 11 Mart 2025’te Bilgi Teknolojileri ve İletişim Kurumu (BTK) platformunda açılan bir şikayet ile ortaya çıktı.

Sızdırılan Verilerde Hassas Bilgiler Var

KVKK’nın açıklamasına göre sızan veriler arasında şu bilgiler yer alıyor:

  • Ad ve soyad
  • Telefon numarası
  • TC kimlik numarası
  • Adres bilgileri
  • Abonelik numarası ve devre bilgileri
  • Statik IP bilgileri

Bu veriler, hem kişisel hem de abonelik ilişkili kritik bilgileri kapsıyor ve siber güvenlik açısından önemli bir risk teşkil ediyor.

244 Binden Fazla Kişi Etkilendi

İlk log incelemeleri, yaklaşık 244.396 TurkNet abonesinin bilgilerinin dışarı sızdırıldığını ortaya koydu. Kurum, veri sorumlusunun olayla ilgili detaylı incelemeyi halen sürdürdüğünü belirtti. KVKK ayrıca, bu veri ihlaline ilişkin bildirimin kamuoyu ile paylaşılmasına, 20 Mart 2025 tarihli ve 2025/578 sayılı kurul kararı ile karar verildiğini açıkladı.

Hukuki Süreç ve Sorumluluk

KVKK, açıklamasında 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesine atıfta bulunarak, veri sorumlularının kişisel veri ihlallerini en kısa sürede hem etkilenen kişilere hem de kurula bildirmekle yükümlü olduğunu hatırlattı. Kurum, gerek görmesi halinde bu tür ihlalleri resmi internet sitesi üzerinden kamuoyuna duyurma hakkına sahip.

Siber saldırılar sonucu yaşanan veri ihlalleri, kullanıcıların dijital güvenliğini tehdit etmeye devam ediyor. TurkNet vakası, büyük ölçekli servis sağlayıcıların siber güvenlik açıklarını tespit etmede geç kalması durumunda, ne kadar ciddi sonuçların doğabileceğini bir kez daha ortaya koydu. Sizce Türkiye’de kişisel veri güvenliği yeterince ciddiye alınıyor mu?

Exit mobile version