Canva’da Türkiye’ye Yönelik Büyük Veri İhlali: 424 Kurumun Belgeleri Sızdı
Kişisel Verileri Koruma Kurumu (KVKK) tarafından açıklanan resmi bildiriye göre, Canva platformunda kullanılan üçüncü taraf bir araç üzerinden yetkisiz erişim sağlandı ve Türkiye’de faaliyet gösteren 424 kurumun kritik belgeleri ve çalışan verileri sızdırıldı.
Canva, dünya çapında milyonlarca kullanıcıya tasarım hizmeti sunan bir platform olarak, son günlerde Türkiye’deki kurumsal müşterilerini doğrudan etkileyen büyük bir veri güvenliği kriziyle karşı karşıya. Kişisel Verileri Koruma Kurumu (KVKK) tarafından 17 Eylül 2026 tarihinde yayımlanan resmi bildiriye göre, saldırganlar platformda kullanılan üçüncü taraf bir hizmete yetkisiz erişim elde ederek, Türkiye’de faaliyet gösteren 424 farklı kurum ve kuruluşun kritik belgelerini ve çalışan verilerini dışarı sızdırdı.
İhlalin teknik detayları, Canva Pty Ltd tarafından KVKK’ya iletilen bilgilere dayanıyor. Saldırı, şirketin ana sunucularına doğrudan bir saldırı şeklinde gerçekleşmedi; bunun yerine, Canva’nın entegrasyon sağladığı üçüncü taraf bir araç üzerinden veri akışı ele geçirildi. Bu araç, veri işleme sürecinde platformla bağlantı kuran bir ara katman görevi görüyordu ve saldırganlar, bu bağlantıyı kullanarak sistemdeki hassas bilgilere erişim sağladı. Yetkisiz erişim sonucunda, şirket faturaları, sözleşmeler, müşteri formları ve çalışanların kişisel iletişim bilgileri gibi kritik belgeler dışarı aktarıldı.
-
Yemek tarifleri
Malzeme listesi, adım adım yapılış, süre ve porsiyon bilgisiyle. Çorbadan tatlıya kategoriye göre gez ya da aradığını doğrudan ara.
Tariflere bak → -
Nasıl yapılır rehberleri
Telefon ayarlarından resmî işlemlere, hesap güvenliğinden günlük hayattaki küçük sorunlara: numaralı adımlar ve tahmini süreyle anlatılmış rehberler.
Rehberleri gör → -
Program arşivi
Tarayıcılar, güvenlik araçları, ofis ve medya yazılımları. Her kayıtta ne işe yaradığı, sürümü ve indirme bağlantısı.
Programlara göz at → -
Sesli ve görüntülü sohbet
Odalarda grup görüntülü sohbet, birebir sesli arama ve canlı yayın. Tarayıcıdan çalışır — eklenti, uygulama ya da kurulum gerekmez.
Odalara gir →
İhlalden etkilenen gerçek kişi sayısı henüz tam olarak belirlenemese de, KVKK’nın raporunda Türkiye merkezli 424 farklı organizasyonun verilerinin sızdırıldığı kesinleşti. Güvenlik uzmanları, bu tür üçüncü taraf tedarik zinciri saldırılarının kurumsal veri güvenliği açısından ne kadar büyük bir risk taşıdığını bir kez daha vurguluyor. Özellikle bulut tabanlı hizmetlerin birden fazla dış sağlayıcıyla entegrasyon içinde olması, saldırı yüzeyini genişletiyor ve veri sızıntısı olasılığını artırıyor.
KVKK, ihlalle ilgili detayları öğrenmek isteyen kişi ve kuruluşların doğrudan Canva ile temas kurabileceğini belirtiyor. Şirketler, platforma yükledikleri hassas evrakların sızıntı kapsamında olup olmadığını kontrol etmek amacıyla çeşitli adımlar atıyor. Kullanıcılar, Canva’nın resmi yardım merkezi (canva.com/en_au/help/contact-us/) üzerinden ya da [email protected] e‑posta adresine yazarak kendi hesaplarının ve kurumsal verilerinin durumunu sorgulayabiliyor. Özellikle fatura, sözleşme ve müşteri formu gibi belgeleri platform üzerinden yöneten kurumların, gelen şüpheli e‑postalara ve oltalama (phishing) girişimlerine karşı ekstra dikkatli olmaları gerektiği vurgulanıyor.
Bu veri ihlali, sadece Canva’nın güvenlik protokollerinin gözden geçirilmesi gerektiğini değil, aynı zamanda şirketlerin üçüncü taraf hizmet sağlayıcılarıyla olan ilişkilerini yeniden değerlendirmeleri gerektiğini de ortaya koyuyor. KVKK’nın açıklamaları, veri sorumlularının tedarik zinciri risklerini yönetmek için daha sıkı denetimler ve sözleşme şartları getirmeleri gerektiğini işaret ediyor. Türkiye’deki 424 kurumun bu sızıntıdan etkilenmesi, veri koruma mevzuatının uygulanması ve şirketlerin siber güvenlik yatırımlarını artırma zorunluluğunu bir kez daha gözler önüne serdi.