MERCEK · Veri Koruma

KVKK Veri İhlali Bildirimleri

Türkiye'de KVKK'ya bildirilen ve kamuoyuna duyurulan veri ihlalleri. Resmî KVKK duyurularından derlenir; etkilenen kişi sayısı, veri türleri ve ihlal nedeni ile birlikte listelenir.

198
Toplam ihlal
125
2026 yılı
25.540.227
Etkilenen kişi
Yetkisiz erişim
En sık neden
~3.642 kişi 5 gün önce
ndeki kişisel verilerin etkilendiğinin belirtildiğiİhlalden etkilenen ilgili kişi sayısının 3.642

Kişisel Verileri Koruma Kurumu (KVKK), 30 Eylül tarihinde Walke Spor Ürünleri Dış Ticaret A.Ş. için veri ihlali bildirimi yayınladı.

~85.722 kişi İhlal: 10.09.2026 1 hafta önce
ndeki kişisel verilerin etkilendiğinin belirtildiğiİhlalden etkilenen ilgili kişi sayısının 85.722

Kişisel Verileri Koruma Kurumu (KVKK), 23 Eylül tarihinde 3H Tekstil Ürünleri San. Tic. Ltd. Şti. için veri ihlali bildirimi yayınladı.

~11.514 kişi İhlal: 10.09.2026 1 hafta önce
ndeki kişisel veriler ile müşteri ve yönetim paneli şifre değerlerinin etkilendiğinin belirtildiğiİhlalden etkilenen ilgili kişi sayısının 11.514

Kişisel Verileri Koruma Kurumu (KVKK), 23 Eylül tarihinde Dirim İç ve Dış Ticaret Anonim Şirketi için veri ihlali bildirimi yayınladı.

Saadet Angay bebekvehersey.com

Yetkisiz erişim
~450 kişi İhlal: 10.09.2026 1 hafta önce

Kişisel Verileri Koruma Kurumu (KVKK), 23 Eylül tarihinde Saadet Angay (https://www.bebekvehersey.com) için veri ihlali bildirimi yayınladı.

Tamer Tanca Mağazacılık Sanayi ve Ticaret A.Ş.

Yetkisiz erişim
1 ay önce
Lojistik ~2.200 kişi İhlal: 22.08.2026 – 23.08.2026 1 ay önce
KimlikİletişimLokasyonÖzlükHukuki İşlemMüşteri İşlemFiziksel Mekân Güvenliğiİşlem GüvenliğiRisk YönetimiFinansMesleki DeneyimPazarlamaGörsel ve İşitsel KayıtlarSağlık BilgileriCeza MahkumiyetiGüvenlik Tedbirleri

Ecoploymer Geri Dönüşüm Anonim Şirketi ecopolymer.com.tr

Fidye yazılımı
Üretim ~2.200 kişi İhlal: 22.08.2026 – 23.08.2026 1 ay önce
KimlikİletişimLokasyonÖzlükHukuki İşlemMüşteri İşlemFiziksel Mekân Güvenliğiİşlem GüvenliğiRisk YönetimiFinansMesleki DeneyimPazarlamaGörsel ve İşitsel KayıtlarSağlık BilgileriCeza MahkumiyetiGüvenlik Tedbirleri

Mefa Endüstri A.Ş. mefaendustri.com

Fidye yazılımı
Üretim ~2.200 kişi İhlal: 22.08.2026 – 23.08.2026 1 ay önce
KimlikİletişimLokasyonÖzlükHukuki İşlemMüşteri İşlemFiziksel Mekân Güvenliğiİşlem GüvenliğiRisk YönetimiFinansMesleki DeneyimPazarlamaGörsel ve İşitsel KayıtlarSağlık BilgileriCeza MahkumiyetiGüvenlik Tedbirleri

WestJet, an Alberta Partnership

Fidye yazılımı
~2.774 kişi 1 ay önce

Doğanay Ürgüplüoğlu (https://www.redgalaxygame.space) redgalaxygame.space

Yetkisiz erişim
Oyun ~7.507 kişi İhlal: 02.08.2026 – 03.08.2026 2 ay önce
-posta adreslerikullanıcı adlarıparola özetleri (hash)parola sıfırlama kodlarıIP adresleri ile cihaz ve işletim sistemi bilgilerikullanıcılar arası özel mesajlaroyun içi genel sohbetGoogle Play satın alma kayıtlarıXsolla ödeme kayıtlarıiç yazışmalar ve işlem kayıtlarıenvanterilerleme ve oyun içi işlem kayıtları

OT Technology Spain SL onetrust.com

Yetkisiz erişim
Yazılım ~1.419 kişi 3 ay önce
isime-posta adresitelefon numarasıadres

Kişisel Verileri Koruma Kurumu (KVKK), 1 Temmuz tarihinde OT Technology Spain SL için veri ihlali bildirimi yayınladı.

Doro Dizayn

Fidye yazılımı
İhlal: 12.06.2026 3 ay önce

Doro Dizayn Teksil Sanayi ve Dış Ticaret Limited Şirketi, KVKK'ya veri ihlali bildiriminde bulundu.

Tempo Makina Pazarlama A.Ş. tempomakina.com.tr

Diğer
Satış/Pazarlama İhlal: 20.06.2026 – 21.06.2026 3 ay önce
kimlikiletişimlokasyonözlükmüşteri işlemfinansmesleki deneyimpazarlamagörsel kayıtlarişitsel kayıtlarırk ve enik kökensağlık bilgileribiyometrik veriler

Kişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Tempo Makina Pazarlama A.Ş. için veri ihlali bildirimi yayınladı.

Udemy Inc. udemy.com

Yetkisiz erişim
Eğitim Teknolojileri ~12.000 kişi İhlal: 17.04.2026 4 ay önce
kimlikiletişim

Sesli oltalama (vishing) ile ele geçirilen bir çalışan hesabı üzerinden kişisel veriler sistem dışına aktarıldı.

Mopaş Marketcilik Gıda San. ve Tic. A.Ş. mopas.com.tr

Fidye yazılımı
Perakende İhlal: 13.05.2026 4 ay önce
kimlikiletişimözlükfinansmüşteri işlem

Zararlı yazılım ve yetkisiz erişim sonrası sistemler fidye yazılımıyla şifrelendi; yedeklerden geri yükleme yapılıyor.

Ondokuz Mayıs Üniversitesi omu.edu.tr

Siber saldırı
Sağlık ~3.044 kişi İhlal: 04.05.2026 4 ay önce
kimliksağlık (hasta)

Hastane bilgi sistemi mobil uygulamasındaki yazılım açığı sömürülerek hasta verileri sorgulandı; log analiziyle tespit edildi.

Teknomobil Uydu Haberleşme AŞ teknomobil.com.tr

Yetkisiz erişim
Telekomünikasyon ~2.000 kişi İhlal: 05.05.2026 4 ay önce
kimlikiletişimfinans (muhasebe)

Muhasebe yazılımına yetkisiz erişimle müşteri ve aday müşteri verilerine ulaşıldı.

1Onbir Grup Bilişim Teknolojileri Otomotiv Sanayi Ticaret Limited Şirketi

Yetkisiz erişim
Bilişim ~10.000 kişi İhlal: 15.11.2025 4 ay önce
kimlikiletişimmüşteri işlemgörsel-işitsel kayıt

Sisteme yetkisiz erişim sağlanıp veriler silindi; yaklaşık 10.000 kişi etkilendi.

Best Western International, Inc. bestwestern.com

Yetkisiz erişim
Turizm / Otelcilik ~10.785 kişi İhlal: 14.10.2025 4 ay önce
kimlikiletişimmüşteri işlem (rezervasyon)

Sosyal mühendislikle ele geçirilen çalışan hesabı üzerinden online uygulamaya yetkisiz erişim sağlandı.

Vimeo.com, Inc vimeo.com

Yetkisiz erişim
Teknoloji / Medya İhlal: 04.04.2026 5 ay önce
kimlik (ad)iletişim (e-posta)kullanıcı adı

Video platformunda kişisel veri içeren sistemlere yetkisiz erişim sağlandı; inceleme sürüyor.

İhlal: 07.12.2025 9 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 9 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 9 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 9 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

İhlal: 07.12.2025 9 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

Dem İlaç Sanayi ve Ticaret A.Ş demilac.com.tr

Fidye yazılımı
Üretim İhlal: 07.12.2025 9 ay önce
kimlikiletişimfinanssağlıklokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemceza mahkumiyetiişlem güvenliğirisk yönetimipazarlama

Veri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,

Cleverbridge GmbH

Yetkisiz erişim
~1.235 kişi İhlal: 10.09.2025 11 ay önce

İhlalin 10.09.2025 tarihinde gerçekleştiği ve 15.09.2025 tarihinde tespit edildiği,

İhlal: 15.10.2025 11 ay önce
kimlikiletişimlokasyonözlükmesleki deneyim

İhlalin, 15.10.2025 tarihinde veri sorumlusu bilgisayarında fidye talebi içeren mesajın görülmesiyle tespit edildiği,

Cleverbridge GmbH

Yetkisiz erişim
~1.235 kişi İhlal: 10.09.2025 11 ay önce

İhlalin 10.09.2025 tarihinde gerçekleştiği ve 15.09.2025 tarihinde tespit edildiği,

İhlal: 07.04.2025 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu ile e-posta aracılığıyla iletişime geçtikleri ve veri sorumlusuna ait verileri ele geçirdiklerini belirttikleri,

İhlal: 07.04.2025 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu ile e-posta aracılığıyla iletişime geçtikleri ve veri sorumlusuna ait verileri ele geçirdiklerini belirttikleri,

~24.061 kişi İhlal: 12.03.2025 1 yıl önce
kimlikiletişimsağlıkgörsel-işitselmesleki deneyimişlem güvenliği

İhlalin; veri sorumlusunun kullandığı sistemde URL üzerinden sehven erişime açık bırakılan XML dosyalarının saldırganlar tarafından ele geçirilmesiyle gerçekleştiği,

~24.061 kişi İhlal: 12.03.2025 1 yıl önce
kimlikiletişimsağlıkgörsel-işitselmesleki deneyimişlem güvenliği

İhlalin; veri sorumlusunun kullandığı sistemde URL üzerinden sehven erişime açık bırakılan XML dosyalarının saldırganlar tarafından ele geçirilmesiyle gerçekleştiği,

Karadeniz Holding A.Ş.

Siber saldırı
İhlal: 10.12.2024 1 yıl önce

İhlalin bir siber saldırı nedeniyle gerçekleştiğinin düşünüldüğü, konuya ilişkin detaylı bilginin henüz tespit edilememesi nedeniyle çalışmaların ve araştırmaların devam ettiği,

Karadeniz Holding A.Ş.

Siber saldırı
İhlal: 10.12.2024 1 yıl önce

İhlalin bir siber saldırı nedeniyle gerçekleştiğinin düşünüldüğü, konuya ilişkin detaylı bilginin henüz tespit edilememesi nedeniyle çalışmaların ve araştırmaların devam ettiği,

Zello Inc.

Fidye yazılımı
~494.746 kişi 1 yıl önce

hlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği,

Zello Inc. zello.com

Fidye yazılımı
~494.746 kişi 1 yıl önce

İhlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği,

Atılım Üniversitesi

Yetkisiz erişim
İhlal: 09.05.2024 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu sistemlerine yetkisiz erişim sağladığı ve burada yer alan bir servis aracılığıyla Yükseköğretim Kurulu Başkanlığı'na ait Yükseköğretim Bilgi Sistemi (YÖK

Atılım Üniversitesi

Yetkisiz erişim
İhlal: 09.05.2024 1 yıl önce

Siber saldırgan/saldırganların, veri sorumlusu sistemlerine yetkisiz erişim sağladığı ve burada yer alan bir servis aracılığıyla Yükseköğretim Kurulu Başkanlığı'na ait Yükseköğretim Bilgi Sistemi (YÖK

İhlal: 14.08.2024 1 yıl önce
kimlikiletişimsağlıklokasyonözlükmüşteri işlemhukuki işlembiyometrikgenetik

İhlalin; veri sorumlusunun bilişim sistemine dışarıdan müdahale edilerek kayıtlı olan tüm uygulamalar dahil tüm verilerin silinmesi, yok edilmesi ve yedeklerinin imha edilmesi şeklinde gerçekleştiği,

İhlal: 14.08.2024 1 yıl önce
kimlikiletişimsağlıklokasyonözlükmüşteri işlemhukuki işlembiyometrikgenetik

İhlalin; veri sorumlusunun bilişim sistemine dışarıdan müdahale edilerek kayıtlı olan tüm uygulamalar dahil tüm verilerin silinmesi, yok edilmesi ve yedeklerinin imha edilmesi şeklinde gerçekleştiği,

Maltepe Üniversitesi maltepe.edu.tr

Fidye yazılımı
Eğitim İhlal: 19.06.2024 2 yıl önce

Bir siber saldırganın, veri sorumlusunun sistemlerinde yer alan bir kullanıcı hesabının parolasını ele geçirdiği ve fidye yazılımı saldırısı gerçekleştirdiği,

İhlal: 15.07.2024 2 yıl önce
iletişim

Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı

2 yıl önce

Veri sorumlusunun 2 Temmuz 2024 tarihinde, Uber kaynaklı olabilecek kişisel verileri kamuya açık hale getirme niyetini ortaya koyan bir kişiden e-posta almış olduğu,

Creditwest Faktoring A.Ş.

Siber saldırı
İhlal: 27.06.2024 2 yıl önce
kimlikiletişimlokasyonözlükmüşteri işlem

İhlalin; veri sorumlusu sunucularına yapılan saldırı neticesinde gerçekleştiği, ihlal ile ilgili olarak teknik analiz sürecinin devam ettiği,

İhlal: 15.07.2024 2 yıl önce
iletişim

Bir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı

2 yıl önce

Veri sorumlusunun 2 Temmuz 2024 tarihinde, Uber kaynaklı olabilecek kişisel verileri kamuya açık hale getirme niyetini ortaya koyan bir kişiden e-posta almış olduğu,

Creditwest Faktoring A.Ş.

Siber saldırı
İhlal: 27.06.2024 2 yıl önce
kimlikiletişimlokasyonözlükmüşteri işlem

İhlalin; veri sorumlusu sunucularına yapılan saldırı neticesinde gerçekleştiği, ihlal ile ilgili olarak teknik analiz sürecinin devam ettiği,

İhlal: 20.04.2024 2 yıl önce
kimlikiletişim

İhlalin; veri sorumlusunun yetkilisinin kullanıcı bilgilerinin ele geçirilmesi sonucunda sistemlere yetkisiz erişim sağlanması ile gerçekleştiği,

İhlal: 01.11.2023 2 yıl önce
kimlikiletişimlokasyonmüşteri işlem

Siber saldırganlarca veri sorumlusu sistemlerinde kayıtlı bir kişinin kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde veri ihla

İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

TTZ Pazarlama Plastik Sanayi

Fidye yazılımı
İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

~35.988 kişi İhlal: 26.03.2024 2 yıl önce

Bağımsız bir siber güvenlik araştırmacısının, veri sorumlusunun Müşteri Kayıt Yönetimi (CRM) sisteminde bulunan bir güvenlik açığını veri sorumlusuna bildirmesi üzerine ihlalin 26.03.2024 tarihinde te

İhlal: 20.04.2024 2 yıl önce
kimlikiletişim

İhlalin; veri sorumlusunun yetkilisinin kullanıcı bilgilerinin ele geçirilmesi sonucunda sistemlere yetkisiz erişim sağlanması ile gerçekleştiği,

İhlal: 01.11.2023 2 yıl önce
kimlikiletişimlokasyonmüşteri işlem

Siber saldırganlarca veri sorumlusu sistemlerinde kayıtlı bir kişinin kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde veri ihla

İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

TTZ Pazarlama Plastik Sanayi

Fidye yazılımı
İhlal: 13.04.2024 2 yıl önce
kimlikiletişimfinanslokasyonözlükmüşteri işlemgörsel-işitselmesleki deneyimhukuki işlemişlem güvenliğirisk yönetimipazarlama

Bir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,

~35.988 kişi İhlal: 26.03.2024 2 yıl önce

Bağımsız bir siber güvenlik araştırmacısının, veri sorumlusunun Müşteri Kayıt Yönetimi (CRM) sisteminde bulunan bir güvenlik açığını veri sorumlusuna bildirmesi üzerine ihlalin 26.03.2024 tarihinde te

Bu liste KVKK'nın kamuya açık veri ihlali duyurularından derlenmiştir ve yalnızca bilgilendirme amaçlıdır. Düzeltme veya kaldırma talepleri için editor@webrecord.media.