KVKK Veri İhlali Bildirimleri
Türkiye'de KVKK'ya bildirilen ve kamuoyuna duyurulan veri ihlalleri. Resmî KVKK duyurularından derlenir; etkilenen kişi sayısı, veri türleri ve ihlal nedeni ile birlikte listelenir.
Diana Otel Yatırımları ve İşletmeciliği A.Ş.
Yetkisiz erişimEmsa Elektromotor Alternatör Sanayi ve Ticaret Anonim Şirketi emsa.gen.tr
Fidye yazılımıGlobal Bilgisayar Kontrol Sistemleri San. ve Tic. A.Ş. gbks.com.tr
Yetkisiz erişimOT Technology Spain SL onetrust.com
Yetkisiz erişimKişisel Verileri Koruma Kurumu (KVKK), 1 Temmuz tarihinde OT Technology Spain SL için veri ihlali bildirimi yayınladı.
Nobel İlaç Sanayi ve Ticaret Anonim Şirketi nobel.com.tr
Yetkisiz erişimKişisel Verileri Koruma Kurumu (KVKK), 1 Temmuz tarihinde Nobel İlaç Sanayi için veri ihlali bildirimi yayınladı.
Wowoo Dijital Hizmetler Limited Şirketi wowooapps.com
Yetkisiz erişimKişisel Verileri Koruma Kurumu (KVKK), 1 Temmuz tarihinde Wowoo Dijital Hizmetler için veri ihlali bildirimi yayınladı.
Tempo Makina Pazarlama A.Ş. tempomakina.com.tr
DiğerKişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Tempo Makina Pazarlama A.Ş. için veri ihlali bildirimi yayınladı.
Mepa Aktif Elektrik Pazarlama Sanayi ve Ticaret A.Ş. mepaelektronik.com
DiğerKişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Mepa Aktif Elektrik Pazarlama için veri ihlali bildirimi yayınladı.
Makel Elektrik Malzemeleri San. ve Tic. A.Ş. makel.com.tr
DiğerKişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Makel Elektrik Malzemeleri için veri ihlali bildirimi yayınladı.
Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. AŞ baltasgrubu.com
DiğerKişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Baltaş Eksen Seçme Değerlendirme için veri ihlali bildirimi yayınladı.
Doro Dizayn Teksil Sanayi ve Dış Ticaret Limited Şirketi
Fidye yazılımıKişisel Verileri Koruma Kurumu (KVKK), 24 Haziran tarihinde Doro Dizayn için veri ihlali bildirimi yayınladı.
Beyoğlu Çikolata Sanayi Ticaret Anonim Şirketi
Fidye yazılımıBulut sistemine yetkisiz erişimle veritabanı fidye yazılımıyla şifrelendi; ihlal ERP'ye giriş yapılamamasıyla fark edildi.
Udemy Inc. udemy.com
Yetkisiz erişimSesli oltalama (vishing) ile ele geçirilen bir çalışan hesabı üzerinden kişisel veriler sistem dışına aktarıldı.
Mopaş Marketcilik Gıda San. ve Tic. A.Ş. mopas.com.tr
Fidye yazılımıZararlı yazılım ve yetkisiz erişim sonrası sistemler fidye yazılımıyla şifrelendi; yedeklerden geri yükleme yapılıyor.
Ondokuz Mayıs Üniversitesi omu.edu.tr
Siber saldırıHastane bilgi sistemi mobil uygulamasındaki yazılım açığı sömürülerek hasta verileri sorgulandı; log analiziyle tespit edildi.
Teknomobil Uydu Haberleşme AŞ teknomobil.com.tr
Yetkisiz erişimMuhasebe yazılımına yetkisiz erişimle müşteri ve aday müşteri verilerine ulaşıldı.
1Onbir Grup Bilişim Teknolojileri Otomotiv Sanayi Ticaret Limited Şirketi
Yetkisiz erişimSisteme yetkisiz erişim sağlanıp veriler silindi; yaklaşık 10.000 kişi etkilendi.
Best Western International, Inc. bestwestern.com
Yetkisiz erişimSosyal mühendislikle ele geçirilen çalışan hesabı üzerinden online uygulamaya yetkisiz erişim sağlandı.
Vimeo.com, Inc vimeo.com
Yetkisiz erişimVideo platformunda kişisel veri içeren sistemlere yetkisiz erişim sağlandı; inceleme sürüyor.
hlalin 05.08.2025 tarihinde gerçekleştiği ve 18.08.2025 tarihinde tespit edildiği,
Balıkesir Uludağ Turizm Taş. İnş. Tic. Ltd Şti.
Yetkisiz erişimİhlalin 01.12.2025-05.12.2025 tarihleri arasında gerçekleştiği, 06.12.2025 tarihinde saat 15.52’de tespit edildiği,
Pharmada İlaç Sanayi ve Ticaret A.Ş
Fidye yazılımıVeri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,
DMR Otomotiv Kiralama Sanayi Ve Ticaret Limited Şirketi
Fidye yazılımıVeri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,
Dem İlaç Sanayi ve Ticaret A.Ş
Fidye yazılımıVeri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,
Beyçelik Holding A.Ş. ve Grup Şirketleri
Fidye yazılımıİhlalin Beyçelik Gestamp Otomotiv Sanayi AŞ’nin sunucularına 04.12.2025 tarihinde fidye yazılımı yüklenerek sistemlerinin şifrelenmesi sonucu gerçekleştiği,
hlalin 05.08.2025 tarihinde gerçekleştiği ve 18.08.2025 tarihinde tespit edildiği,
Balıkesir Uludağ Turizm Taş. İnş. Tic. Ltd Şti.
Yetkisiz erişimİhlalin 01.12.2025-05.12.2025 tarihleri arasında gerçekleştiği, 06.12.2025 tarihinde saat 15.52’de tespit edildiği,
Pharmada İlaç Sanayi ve Ticaret A.Ş
Fidye yazılımıVeri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,
DMR Otomotiv Kiralama Sanayi Ve Ticaret Limited Şirketi
Fidye yazılımıVeri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,
Dem İlaç Sanayi ve Ticaret A.Ş demilac.com.tr
Fidye yazılımıVeri sorumlusunun 07.12.2025 tarihinde fidye yazılımı saldırısına maruz kaldığı,
Beyçelik Holding A.Ş. ve Grup Şirketleri beycelikgestamp.com.tr
Fidye yazılımıİhlalin Beyçelik Gestamp Otomotiv Sanayi AŞ’nin sunucularına 04.12.2025 tarihinde fidye yazılımı yüklenerek sistemlerinin şifrelenmesi sonucu gerçekleştiği,
Cleverbridge GmbH
Yetkisiz erişimİhlalin 10.09.2025 tarihinde gerçekleştiği ve 15.09.2025 tarihinde tespit edildiği,
Haydigiy E-Ticaret Tekstil Sanayi ve Ticaret Limited Şirketi
Yetkisiz erişim15.10.2025 tarihinde tespit edilen ihlalin başlama tarihinin tam olarak bilinmediği,
İstanbul Golf İhtisas Spor Kulübü
Fidye yazılımıİhlalin, 15.10.2025 tarihinde veri sorumlusu bilgisayarında fidye talebi içeren mesajın görülmesiyle tespit edildiği,
Mango T.R. Tekstil Tic. Ltd. Şti.
Yetkisiz erişimİhlalin 06.10.2025-10.10.2025 tarihleri arasında gerçekleştiği, 10.10.2025 tarihinde tespit edildiği,
Cleverbridge GmbH
Yetkisiz erişimİhlalin 10.09.2025 tarihinde gerçekleştiği ve 15.09.2025 tarihinde tespit edildiği,
Haydigiy E-Ticaret Tekstil Sanayi ve Ticaret Limited Şirketi
Yetkisiz erişim15.10.2025 tarihinde tespit edilen ihlalin başlama tarihinin tam olarak bilinmediği,
İstanbul Golf İhtisas Spor Kulübü igk1895.org
Fidye yazılımıİhlalin, 15.10.2025 tarihinde veri sorumlusu bilgisayarında fidye talebi içeren mesajın görülmesiyle tespit edildiği,
Mango T.R. Tekstil Tic. Ltd. Şti.
Yetkisiz erişimİhlalin 06.10.2025-10.10.2025 tarihleri arasında gerçekleştiği, 10.10.2025 tarihinde tespit edildiği,
Kullanatmarket Elektronik Pazarlama Ticaret A.Ş.
Siber saldırıİhlalin 30.09.2024-09.04.2025 tarihleri arasında gerçekleştiği ve 08.04.2025 tarihinde tespit edildiği,
Robotistan Elektronik Ticaret A.Ş.
Siber saldırıSiber saldırgan/saldırganların, veri sorumlusu ile e-posta aracılığıyla iletişime geçtikleri ve veri sorumlusuna ait verileri ele geçirdiklerini belirttikleri,
Yapılan siber saldırı neticesinde veri sorumlusu sistemine yetkisiz erişim sağlandığı ve sistemdeki verilerin ele geçirildiği,
Kullanatmarket Elektronik Pazarlama Ticaret A.Ş.
Siber saldırıİhlalin 30.09.2024-09.04.2025 tarihleri arasında gerçekleştiği ve 08.04.2025 tarihinde tespit edildiği,
Robotistan Elektronik Ticaret A.Ş.
Siber saldırıSiber saldırgan/saldırganların, veri sorumlusu ile e-posta aracılığıyla iletişime geçtikleri ve veri sorumlusuna ait verileri ele geçirdiklerini belirttikleri,
Yapılan siber saldırı neticesinde veri sorumlusu sistemine yetkisiz erişim sağlandığı ve sistemdeki verilerin ele geçirildiği,
Turknet İletişim Hizmetleri A.Ş.
Siber saldırıİhlalin veri sorumlusunun servislerinden birine gerçekleştirilen SQL Injection saldırısı neticesinde gerçekleştiği,
Bilfen Eğitim Kurumları A.Ş.
Siber saldırıİhlalin; veri sorumlusunun kullandığı sistemde URL üzerinden sehven erişime açık bırakılan XML dosyalarının saldırganlar tarafından ele geçirilmesiyle gerçekleştiği,
İhlalin 25.02.2025-26.02.2025 tarihleri arasında gerçekleştiği ve 26.02.2025 tarihinde tespit edildiği,
Turknet İletişim Hizmetleri A.Ş.
Siber saldırıİhlalin veri sorumlusunun servislerinden birine gerçekleştirilen SQL Injection saldırısı neticesinde gerçekleştiği,
Bilfen Eğitim Kurumları A.Ş.
Siber saldırıİhlalin; veri sorumlusunun kullandığı sistemde URL üzerinden sehven erişime açık bırakılan XML dosyalarının saldırganlar tarafından ele geçirilmesiyle gerçekleştiği,
Anadolu Anonim Türk Sigorta Şirketi anadolusigorta.com.tr
Diğerİhlalin 25.02.2025-26.02.2025 tarihleri arasında gerçekleştiği ve 26.02.2025 tarihinde tespit edildiği,
Karadeniz Holding A.Ş.
Siber saldırıİhlalin bir siber saldırı nedeniyle gerçekleştiğinin düşünüldüğü, konuya ilişkin detaylı bilginin henüz tespit edilememesi nedeniyle çalışmaların ve araştırmaların devam ettiği,
İhlalin 22.11.2024-24.11.2024 tarihleri arasında gerçekleştiği ve 02.12.2024 tarihinde tespit edildiği,
Karadeniz Holding A.Ş.
Siber saldırıİhlalin bir siber saldırı nedeniyle gerçekleştiğinin düşünüldüğü, konuya ilişkin detaylı bilginin henüz tespit edilememesi nedeniyle çalışmaların ve araştırmaların devam ettiği,
İhlalin 22.11.2024-24.11.2024 tarihleri arasında gerçekleştiği ve 02.12.2024 tarihinde tespit edildiği,
Zello Inc.
Fidye yazılımıhlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği,
Zello Inc. zello.com
Fidye yazılımıİhlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği,
Lokman Hekim Üniversitesi
Yetkisiz erişimVeri sorumlusunun, Natro (https://www.natro.com) isimli firmadan hosting hizmeti aldığı,
Kilis 7 Aralık Üniversitesi
Yetkisiz erişimİhlalin kaynağı ve nasıl gerçekleştiği hususlarının henüz tespit edilemediği,
Atılım Üniversitesi
Yetkisiz erişimSiber saldırgan/saldırganların, veri sorumlusu sistemlerine yetkisiz erişim sağladığı ve burada yer alan bir servis aracılığıyla Yükseköğretim Kurulu Başkanlığı'na ait Yükseköğretim Bilgi Sistemi (YÖK
Lokman Hekim Üniversitesi
Yetkisiz erişimVeri sorumlusunun, Natro (https://www.natro.com) isimli firmadan hosting hizmeti aldığı,
Kilis 7 Aralık Üniversitesi
Yetkisiz erişimİhlalin kaynağı ve nasıl gerçekleştiği hususlarının henüz tespit edilemediği,
Atılım Üniversitesi
Yetkisiz erişimSiber saldırgan/saldırganların, veri sorumlusu sistemlerine yetkisiz erişim sağladığı ve burada yer alan bir servis aracılığıyla Yükseköğretim Kurulu Başkanlığı'na ait Yükseköğretim Bilgi Sistemi (YÖK
İhlalin; veri sorumlusunun bilişim sistemine dışarıdan müdahale edilerek kayıtlı olan tüm uygulamalar dahil tüm verilerin silinmesi, yok edilmesi ve yedeklerinin imha edilmesi şeklinde gerçekleştiği,
Kentaş Gıda Pazarlama ve Dağıtım Ticaret Limited Şirketi
Fidye yazılımı12.09.2024 tarihinde fidye yazılımı saldırısına maruz kalındığı ve dosyaların şifrelendiği,
İhlalin; veri sorumlusunun bilişim sistemine dışarıdan müdahale edilerek kayıtlı olan tüm uygulamalar dahil tüm verilerin silinmesi, yok edilmesi ve yedeklerinin imha edilmesi şeklinde gerçekleştiği,
Kentaş Gıda Pazarlama ve Dağıtım Ticaret Limited Şirketi
Fidye yazılımı12.09.2024 tarihinde fidye yazılımı saldırısına maruz kalındığı ve dosyaların şifrelendiği,
Veri sorumlusu sunucularında bulunan verilerin şifrelendiği,
Maltepe Üniversitesi
Fidye yazılımıBir siber saldırganın, veri sorumlusunun sistemlerinde yer alan bir kullanıcı hesabının parolasını ele geçirdiği ve fidye yazılımı saldırısı gerçekleştirdiği,
Veri sorumlusu sunucularında bulunan verilerin şifrelendiği,
Maltepe Üniversitesi maltepe.edu.tr
Fidye yazılımıBir siber saldırganın, veri sorumlusunun sistemlerinde yer alan bir kullanıcı hesabının parolasını ele geçirdiği ve fidye yazılımı saldırısı gerçekleştirdiği,
Ann & Robert H. Lurie Children’s Hospital of Chicago
Siber saldırıVeri sorumlusu bünyesinde siber saldırı gerçekleşmesi sonucu siber suçluların 26-31 Ocak 2024 tarihleri arasında sistemlere erişim sağladığının tespit edildiği,
Güneş Ekspres Havacılık A.Ş. (SunExpress)
Yetkisiz erişimBir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı
Uber Technologies Inc.
DiğerVeri sorumlusunun 2 Temmuz 2024 tarihinde, Uber kaynaklı olabilecek kişisel verileri kamuya açık hale getirme niyetini ortaya koyan bir kişiden e-posta almış olduğu,
Creditwest Faktoring A.Ş.
Siber saldırıİhlalin; veri sorumlusu sunucularına yapılan saldırı neticesinde gerçekleştiği, ihlal ile ilgili olarak teknik analiz sürecinin devam ettiği,
Adnan Özen İnşaat Taah. Enerji Turizm Tic. ve San. AŞ
Siber saldırıİhlalin veri sorumlusuna ait araç kiralama rezervasyonlarının alındığı web sitesinin (https://dokay.com.tr) Uygulama Programlama Arabirimi (API) üzerinde bir sızıntı yaşanması suretiyle gerçekleştiği,
Ann & Robert H. Lurie Children’s Hospital of Chicago
Siber saldırıVeri sorumlusu bünyesinde siber saldırı gerçekleşmesi sonucu siber suçluların 26-31 Ocak 2024 tarihleri arasında sistemlere erişim sağladığının tespit edildiği,
Güneş Ekspres Havacılık A.Ş. (SunExpress)
Yetkisiz erişimBir siber saldırganın, bir yönetici hesabının giriş bilgilerini ele geçirerek veri sorumlusunun kullandığı kampanya yönetim platformuna yetkisiz erişim sağladığı ve bu hesap üzerinden oltalama amaçlı
Uber Technologies Inc.
DiğerVeri sorumlusunun 2 Temmuz 2024 tarihinde, Uber kaynaklı olabilecek kişisel verileri kamuya açık hale getirme niyetini ortaya koyan bir kişiden e-posta almış olduğu,
Creditwest Faktoring A.Ş.
Siber saldırıİhlalin; veri sorumlusu sunucularına yapılan saldırı neticesinde gerçekleştiği, ihlal ile ilgili olarak teknik analiz sürecinin devam ettiği,
Adnan Özen İnşaat Taah. Enerji Turizm Tic. ve San. AŞ
Siber saldırıİhlalin veri sorumlusuna ait araç kiralama rezervasyonlarının alındığı web sitesinin (https://dokay.com.tr) Uygulama Programlama Arabirimi (API) üzerinde bir sızıntı yaşanması suretiyle gerçekleştiği,
Karakaya Kuruyemiş Gıda Tarım Ürünleri İnş. Taah. Turz. Teks. Sanayi ve Ticaret Limited Şirketi
Siber saldırıİhlalin 10.06.2024 tarihinde gerçekleştiği ve 11.06.2024 tarihinde tespit edildiği,
Karakaya Kuruyemiş Gıda Tarım Ürünleri İnş. Taah. Turz. Teks. Sanayi ve Ticaret Limited Şirketi
Siber saldırıİhlalin 10.06.2024 tarihinde gerçekleştiği ve 11.06.2024 tarihinde tespit edildiği,
Modaselvim Tekstil San. ve Tic. A.Ş.
Yetkisiz erişimİhlalin; veri sorumlusunun yetkilisinin kullanıcı bilgilerinin ele geçirilmesi sonucunda sistemlere yetkisiz erişim sağlanması ile gerçekleştiği,
SporPark Ayakkabı Teks. ve Spor Malz. Tic. Ltd. Şti.
Siber saldırıSiber saldırganlarca veri sorumlusu sistemlerinde kayıtlı bir kişinin kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde veri ihla
Titiz Plastik Dış Ticaret ve Sanayi Limited Şirketi
Fidye yazılımıBir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,
TTZ Pazarlama Plastik Sanayi
Fidye yazılımıBir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,
Yamaha Motor Europe N.V
DiğerBağımsız bir siber güvenlik araştırmacısının, veri sorumlusunun Müşteri Kayıt Yönetimi (CRM) sisteminde bulunan bir güvenlik açığını veri sorumlusuna bildirmesi üzerine ihlalin 26.03.2024 tarihinde te
Modaselvim Tekstil San. ve Tic. A.Ş.
Yetkisiz erişimİhlalin; veri sorumlusunun yetkilisinin kullanıcı bilgilerinin ele geçirilmesi sonucunda sistemlere yetkisiz erişim sağlanması ile gerçekleştiği,
SporPark Ayakkabı Teks. ve Spor Malz. Tic. Ltd. Şti.
Siber saldırıSiber saldırganlarca veri sorumlusu sistemlerinde kayıtlı bir kişinin kullanıcı adı ve şifresinin elde edilerek sistemde kayıtlı diğer kullanıcılara ait verilerin ele geçirilmesi neticesinde veri ihla
Titiz Plastik Dış Ticaret ve Sanayi Limited Şirketi
Fidye yazılımıBir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,
TTZ Pazarlama Plastik Sanayi
Fidye yazılımıBir siber saldırı sonucunda ihlalin gerçekleştiği, şirket verilerinin bir kısmının şifrelendiği ve veri sorumlusundan fidye talep edildiği,
Yamaha Motor Europe N.V
DiğerBağımsız bir siber güvenlik araştırmacısının, veri sorumlusunun Müşteri Kayıt Yönetimi (CRM) sisteminde bulunan bir güvenlik açığını veri sorumlusuna bildirmesi üzerine ihlalin 26.03.2024 tarihinde te
Eşleşen kayıt bulunamadı.
Bu liste KVKK'nın kamuya açık veri ihlali duyurularından derlenmiştir ve yalnızca bilgilendirme amaçlıdır. Düzeltme veya kaldırma talepleri için editor@webrecord.media.