Yayınlandı 03 Eki 2026 13:26⚡Radar

KVKK Veri İhlali Duyurusu: Papara Menkul Değerler AŞ

Kişisel Verileri Koruma Kurumu (KVKK), 30 Eylül tarihinde Papara Menkul Değerler AŞ için veri ihlali bildirimi yayınladı.

Papara Menkul Değerler AŞ tarafından Kurula iletilen veri ihlali bildiriminde özetle;

  • İhlalin 04.09.2026 tarihinde başladığı; 05.09.2026 tarihinde veri işleyen tarafından tespit edildiği; 06.09.2026 tarihinde sona erdiği; 18.09.2026 tarihinde veri sorumlusuna bildirildiği,
  • Sosyal mühendislikle hazırlanmış oltalama e-postasının yurtdışında bulunan veri işleyen çalışanlarına gönderilmesiyle, söz konusu veri işleyenin çok faktörlü tek oturum açma (SSO) platformu olan Okta’ya yetkisiz erişim sağlandığı,
  • Verilerin dışarı çıkarılıp çıkarılmadığının henüz teyit edilmediği,
  • İhlalden etkilenen verilerin, müşterilere ait ad, soyad, e-posta, telefon, adres, yatırım profili, vergi statüsü (müşterinin FATCA kuralları çerçevesinde belirlenen vergi statüsü) bilgisi verileri olduğu; erişim sağlanan datanın şifrelenmiş (“encrypted”) olduğu; bu bilgiler arasında banka bilgileri, finansal hizmetlere erişim bilgileri ve benzeri bilgilerin yer almadığının belirtildiği

bilgilerine yer verilmiştir.

Konuları takip et — bu yazıdaki konuları ana sayfanda görmek için.