Hyundai Motor Türkiye veri ihlalinde şifreler açığa çıktı

  • Konuyu Başlatan Konuyu Başlatan Sabri Küstür
  • Başlangıç tarihi Başlangıç tarihi
S

Sabri Küstür

Guest
Hyundai Motor Türkiye veri ihlalinde şifreler açığa çıktı

Kişisel Verileri Koruma Kurumu, Hyundai Motor Türkiye’nin yaşadığı veri ihlalini 5 Ağustos 2026 tarihinde kamuoyuna açıkladı. Saldırganlar, şirkete hizmet veren web uygulamasındaki SQL Injection açığını kullanarak çalışanlarla adaylara ait kayıtlara erişti. Hyundai Motor Türkiye, ihlalin kesin kapsamını henüz belirleyemedi ancak en fazla 422 kişinin etkilenebileceğini bildirdi. Açığa çıkan bilgiler arasında şifreler ile kişilik envanteri sonuçları da yer alıyor. Hyundai Group Security Operation Center, olaydan 1 Ağustos 2026 tarihinde haberdar oldu. Bunun ardından Hyundai Motor Türkiye, veri işleyen Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. AŞ’den bilgi istedi. Baltaş Eksen, ihlalin varlığını şirkete 3 Ağustos 2026 tarihinde doğruladı. Böylece olayın, çalışan ve aday değerlendirme süreçlerinde kullanılan internet tabanlı uygulamayla bağlantısı ortaya çıktı. KVKK duyurusuna göre saldırı; ad-soyad, e-posta adresi, kullanıcı adı, şifre, unvan ve Hogan/BEYT değerlendirme sonuçlarını kapsıyor. Hogan ve BEYT kayıtları, işe alım ile çalışan değerlendirme süreçlerinde kullanılan kişilik envanteri sonuçlarını içeriyor. Öte yandan resmî açıklama, saldırganların verileri indirip indirmediği veya sistemde ne kadar kaldığı konusunda ayrıntı vermiyor. Kurum ayrıca müşteri bilgilerinin ihlal kapsamına girdiğine ilişkin herhangi bir bilgi paylaşmıyor. Hyundai Motor Türkiye olayda veri sorumlusu, Baltaş Eksen ise veri işleyen konumunda bulunuyor. 6698 sayılı Kişisel Verilerin Korunması Kanunu, veri sorumlusuna hukuka aykırı erişimi önleme ve ihlali bildirme yükümlülüğü …

Hyundai Motor Türkiye veri ihlalinde şifreler açığa çıktı haberi ilk önce Teknoblog üzerinde yayımlandı.

Kaynak: https://www.teknoblog.com/hyundai-veri-ihlali-422-kisiyi-etkileyebilir/
 
Üst