MERCEK · Veri Koruma

KVKK Veri İhlali Bildirimleri

Türkiye'de KVKK'ya bildirilen ve kamuoyuna duyurulan veri ihlalleri. Resmî KVKK duyurularından derlenir; etkilenen kişi sayısı, veri türleri ve ihlal nedeni ile birlikte listelenir.

94
Toplam ihlal
20
2026 yılı
13.902.917
Etkilenen kişi
Yetkisiz erişim
En sık neden

OT Technology Spain SL onetrust.com

Yetkisiz erişim
Yazılım ~1.419 kişi 1 ay önce
isime-posta adresitelefon numarasıadres

Kişisel Verileri Koruma Kurumu (KVKK), 1 Temmuz tarihinde OT Technology Spain SL için veri ihlali bildirimi yayınladı.

Tempo Makina Pazarlama A.Ş. tempomakina.com.tr

Diğer
Satış/Pazarlama İhlal: 20.06.2026 – 21.06.2026 1 ay önce
kimlikiletişimlokasyonözlükmüşteri işlemfinansmesleki deneyimpazarlamagörsel kayıtlarişitsel kayıtlarırk ve enik kökensağlık bilgileribiyometrik veriler

Kişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Tempo Makina Pazarlama A.Ş. için veri ihlali bildirimi yayınladı.

Beyoğlu Çikolata Sanayi Ticaret Anonim Şirketi

Fidye yazılımı
Gıda İhlal: 01.06.2026 1 ay önce
kimlikiletişimözlükmüşteri işlemfinansmesleki deneyimpazarlamasağlık

Bulut sistemine yetkisiz erişimle veritabanı fidye yazılımıyla şifrelendi; ihlal ERP'ye giriş yapılamamasıyla fark edildi.

Udemy Inc. udemy.com

Yetkisiz erişim
Eğitim Teknolojileri ~12.000 kişi İhlal: 17.04.2026 2 ay önce
kimlikiletişim

Sesli oltalama (vishing) ile ele geçirilen bir çalışan hesabı üzerinden kişisel veriler sistem dışına aktarıldı.

Mopaş Marketcilik Gıda San. ve Tic. A.Ş. mopas.com.tr

Fidye yazılımı
Perakende İhlal: 13.05.2026 2 ay önce
kimlikiletişimözlükfinansmüşteri işlem

Zararlı yazılım ve yetkisiz erişim sonrası sistemler fidye yazılımıyla şifrelendi; yedeklerden geri yükleme yapılıyor.

Ondokuz Mayıs Üniversitesi omu.edu.tr

Siber saldırı
Sağlık ~3.044 kişi İhlal: 04.05.2026 2 ay önce
kimliksağlık (hasta)

Hastane bilgi sistemi mobil uygulamasındaki yazılım açığı sömürülerek hasta verileri sorgulandı; log analiziyle tespit edildi.

Teknomobil Uydu Haberleşme AŞ teknomobil.com.tr

Yetkisiz erişim
Telekomünikasyon ~2.000 kişi İhlal: 05.05.2026 2 ay önce
kimlikiletişimfinans (muhasebe)

Muhasebe yazılımına yetkisiz erişimle müşteri ve aday müşteri verilerine ulaşıldı.

1Onbir Grup Bilişim Teknolojileri Otomotiv Sanayi Ticaret Limited Şirketi

Yetkisiz erişim
Bilişim ~10.000 kişi İhlal: 15.11.2025 2 ay önce
kimlikiletişimmüşteri işlemgörsel-işitsel kayıt

Sisteme yetkisiz erişim sağlanıp veriler silindi; yaklaşık 10.000 kişi etkilendi.

Best Western International, Inc. bestwestern.com

Yetkisiz erişim
Turizm / Otelcilik ~10.785 kişi İhlal: 14.10.2025 2 ay önce
kimlikiletişimmüşteri işlem (rezervasyon)

Sosyal mühendislikle ele geçirilen çalışan hesabı üzerinden online uygulamaya yetkisiz erişim sağlandı.

Vimeo.com, Inc vimeo.com

Yetkisiz erişim
Teknoloji / Medya İhlal: 04.04.2026 3 ay önce
kimlik (ad)iletişim (e-posta)kullanıcı adı

Video platformunda kişisel veri içeren sistemlere yetkisiz erişim sağlandı; inceleme sürüyor.

İhlal: 07.12.2025 7 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 7 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 7 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 7 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 7 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

Dem İlaç Sanayi ve Ticaret A.Ş demilac.com.tr

Fidye yazılımı
Üretim İhlal: 07.12.2025 7 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

Cleverbridge GmbH

Yetkisiz erişim
~1.235 kişi İhlal: 10.09.2025 9 ay önce

İhlalin 10.09.2025 tarihinde gerçekleştiği ve 15.09.2025 tarihinde tespit edildiği,

İhlal: 15.10.2025 9 ay önce
kimlikiletişimlokasyonözlükmesleki deneyim

İhlalin, 15.10.2025 tarihinde veri sorumlusu bilgisayarında fidye talebi içeren mesajın görülmesiyle tespit edildiği,

Cleverbridge GmbH

Yetkisiz erişim
~1.235 kişi İhlal: 10.09.2025 9 ay önce

İhlalin 10.09.2025 tarihinde gerçekleştiği ve 15.09.2025 tarihinde tespit edildiği,

İhlal: 07.04.2025 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu ile e-posta aracılığıyla iletişime geçtikleri ve veri sorumlusuna ait verileri ele geçirdiklerini belirttikleri,

İhlal: 07.04.2025 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu ile e-posta aracılığıyla iletişime geçtikleri ve veri sorumlusuna ait verileri ele geçirdiklerini belirttikleri,

~24.061 kişi İhlal: 12.03.2025 1 yıl önce
kimlikiletişimsağlıkgörsel-işitselmesleki deneyimişlem güvenliği

İhlalin; veri sorumlusunun kullandığı sistemde URL üzerinden sehven erişime açık bırakılan XML dosyalarının saldırganlar tarafından ele geçirilmesiyle gerçekleştiği,

~24.061 kişi İhlal: 12.03.2025 1 yıl önce
kimlikiletişimsağlıkgörsel-işitselmesleki deneyimişlem güvenliği

İhlalin; veri sorumlusunun kullandığı sistemde URL üzerinden sehven erişime açık bırakılan XML dosyalarının saldırganlar tarafından ele geçirilmesiyle gerçekleştiği,

Karadeniz Holding A.Ş.

Siber saldırı
İhlal: 10.12.2024 1 yıl önce

İhlalin bir siber saldırı nedeniyle gerçekleştiğinin düşünüldüğü, konuya ilişkin detaylı bilginin henüz tespit edilememesi nedeniyle çalışmaların ve araştırmaların devam ettiği,

Karadeniz Holding A.Ş.

Siber saldırı
İhlal: 10.12.2024 1 yıl önce

İhlalin bir siber saldırı nedeniyle gerçekleştiğinin düşünüldüğü, konuya ilişkin detaylı bilginin henüz tespit edilememesi nedeniyle çalışmaların ve araştırmaların devam ettiği,

Zello Inc.

Fidye yazılımı
~494.746 kişi 1 yıl önce

hlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği,

Zello Inc. zello.com

Fidye yazılımı
~494.746 kişi 1 yıl önce

İhlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği,

Atılım Üniversitesi

Yetkisiz erişim
İhlal: 09.05.2024 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu sistemlerine yetkisiz erişim sağladığı ve burada yer alan bir servis aracılığıyla Yükseköğretim Kurulu Başkanlığı'na ait Yükseköğretim Bilgi Sistemi (YÖK

Atılım Üniversitesi

Yetkisiz erişim
İhlal: 09.05.2024 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu sistemlerine yetkisiz erişim sağladığı ve burada yer alan bir servis aracılığıyla Yükseköğretim Kurulu Başkanlığı'na ait Yükseköğretim Bilgi Sistemi (YÖK

İhlal: 14.08.2024 1 yıl önce
kimlikiletişimsağlıklokasyonözlükmüşteri işlemhukuki işlembiyometrikgenetik

İhlalin; veri sorumlusunun bilişim sistemine dışarıdan müdahale edilerek kayıtlı olan tüm uygulamalar dahil tüm verilerin silinmesi, yok edilmesi ve yedeklerinin imha edilmesi şeklinde gerçekleştiği,

İhlal: 14.08.2024 1 yıl önce
kimlikiletişimsağlıklokasyonözlükmüşteri işlemhukuki işlembiyometrikgenetik

İhlalin; veri sorumlusunun bilişim sistemine dışarıdan müdahale edilerek kayıtlı olan tüm uygulamalar dahil tüm verilerin silinmesi, yok edilmesi ve yedeklerinin imha edilmesi şeklinde gerçekleştiği,

Maltepe Üniversitesi

Fidye yazılımı
İhlal: 19.06.2024 1 yıl önce

Bir siber saldırganın, veri sorumlusunun sistemlerinde yer alan bir kullanıcı hesabının parolasını ele geçirdiği ve fidye yazılımı saldırısı gerçekleştirdiği,

Maltepe Üniversitesi maltepe.edu.tr

Fidye yazılımı
Eğitim İhlal: 19.06.2024 1 yıl önce

Bir siber saldırganın, veri sorumlusunun sistemlerinde yer alan bir kullanıcı hesabının parolasını ele geçirdiği ve fidye yazılımı saldırısı gerçekleştirdiği,

İhlal: 15.07.2024 2 yıl önce
iletişim

Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı

2 yıl önce

Veri sorumlusunun 2 Temmuz 2024 tarihinde, Uber kaynaklı olabilecek kişisel verileri kamuya açık hale getirme niyetini ortaya koyan bir kişiden e-posta almış olduğu,

Creditwest Faktoring A.Ş.

Siber saldırı
İhlal: 27.06.2024 2 yıl önce
kimlikiletişimlokasyonözlükmüşteri işlem

İhlalin; veri sorumlusu sunucularına yapılan saldırı neticesinde gerçekleştiği, ihlal ile ilgili olarak teknik analiz sürecinin devam ettiği,

İhlal: 15.07.2024 2 yıl önce
iletişim

Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı

2 yıl önce

Veri sorumlusunun 2 Temmuz 2024 tarihinde, Uber kaynaklı olabilecek kişisel verileri kamuya açık hale getirme niyetini ortaya koyan bir kişiden e-posta almış olduğu,

Creditwest Faktoring A.Ş.

Siber saldırı
İhlal: 27.06.2024 2 yıl önce
kimlikiletişimlokasyonözlükmüşteri işlem

İhlalin; veri sorumlusu sunucularına yapılan saldırı neticesinde gerçekleştiği, ihlal ile ilgili olarak teknik analiz sürecinin devam ettiği,

İhlal: 20.04.2024 2 yıl önce
kimlikiletişim

İhlalin; veri sorumlusunun yetkilisinin kullanıcı bilgilerinin ele geçirilmesi sonucunda sistemlere yetkisiz erişim sağlanması ile gerçekleştiği,

İhlal: 01.11.2023 2 yıl önce
kimlikiletişimlokasyonmüşteri işlem

Siber saldırganlarca veri sorumlusu sistemlerinde kayıtlı bir kişinin kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde veri ihla

İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

TTZ Pazarlama Plastik Sanayi

Fidye yazılımı
İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

~35.988 kişi İhlal: 26.03.2024 2 yıl önce

Bağımsız bir siber güvenlik araştırmacısının, veri sorumlusunun Müşteri Kayıt Yönetimi (CRM) sisteminde bulunan bir güvenlik açığını veri sorumlusuna bildirmesi üzerine ihlalin 26.03.2024 tarihinde te

İhlal: 20.04.2024 2 yıl önce
kimlikiletişim

İhlalin; veri sorumlusunun yetkilisinin kullanıcı bilgilerinin ele geçirilmesi sonucunda sistemlere yetkisiz erişim sağlanması ile gerçekleştiği,

İhlal: 01.11.2023 2 yıl önce
kimlikiletişimlokasyonmüşteri işlem

Siber saldırganlarca veri sorumlusu sistemlerinde kayıtlı bir kişinin kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde veri ihla

İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

TTZ Pazarlama Plastik Sanayi

Fidye yazılımı
İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

~35.988 kişi İhlal: 26.03.2024 2 yıl önce

Bağımsız bir siber güvenlik araştırmacısının, veri sorumlusunun Müşteri Kayıt Yönetimi (CRM) sisteminde bulunan bir güvenlik açığını veri sorumlusuna bildirmesi üzerine ihlalin 26.03.2024 tarihinde te

Bu liste KVKK'nın kamuya açık veri ihlali duyurularından derlenmiştir ve yalnızca bilgilendirme amaçlıdır. Düzeltme veya kaldırma talepleri için editor@webrecord.media.