🔞 Yudum’da neden 18 yaş sınırı var?🛡️ Sohbete neden bağlanamıyorum?

Canva’da Türkiye’ye Yönelik Büyük Veri İhlali: 424 Kurumun Belgeleri Sızdı

Kişisel Verileri Koruma Kurumu (KVKK) tarafından açıklanan resmi bildiriye göre, Canva platformunda kullanılan üçüncü taraf bir araç üzerinden yetkisiz erişim sağlandı ve Türkiye’de faaliyet gösteren 424 kurumun kritik belgeleri ve çalışan verileri sızdırıldı.

Canva’da Türkiye’ye Yönelik Büyük Veri İhlali: 424 Kurumun Belgeleri Sızdı
Teknoloji 17 Eylül 2026 2 dk okuma 2 okunma

Canva, dünya çapında milyonlarca kullanıcıya tasarım hizmeti sunan bir platform olarak, son günlerde Türkiye’deki kurumsal müşterilerini doğrudan etkileyen büyük bir veri güvenliği kriziyle karşı karşıya. Kişisel Verileri Koruma Kurumu (KVKK) tarafından 17 Eylül 2026 tarihinde yayımlanan resmi bildiriye göre, saldırganlar platformda kullanılan üçüncü taraf bir hizmete yetkisiz erişim elde ederek, Türkiye’de faaliyet gösteren 424 farklı kurum ve kuruluşun kritik belgelerini ve çalışan verilerini dışarı sızdırdı.

İhlalin teknik detayları, Canva Pty Ltd tarafından KVKK’ya iletilen bilgilere dayanıyor. Saldırı, şirketin ana sunucularına doğrudan bir saldırı şeklinde gerçekleşmedi; bunun yerine, Canva’nın entegrasyon sağladığı üçüncü taraf bir araç üzerinden veri akışı ele geçirildi. Bu araç, veri işleme sürecinde platformla bağlantı kuran bir ara katman görevi görüyordu ve saldırganlar, bu bağlantıyı kullanarak sistemdeki hassas bilgilere erişim sağladı. Yetkisiz erişim sonucunda, şirket faturaları, sözleşmeler, müşteri formları ve çalışanların kişisel iletişim bilgileri gibi kritik belgeler dışarı aktarıldı.

İhlalden etkilenen gerçek kişi sayısı henüz tam olarak belirlenemese de, KVKK’nın raporunda Türkiye merkezli 424 farklı organizasyonun verilerinin sızdırıldığı kesinleşti. Güvenlik uzmanları, bu tür üçüncü taraf tedarik zinciri saldırılarının kurumsal veri güvenliği açısından ne kadar büyük bir risk taşıdığını bir kez daha vurguluyor. Özellikle bulut tabanlı hizmetlerin birden fazla dış sağlayıcıyla entegrasyon içinde olması, saldırı yüzeyini genişletiyor ve veri sızıntısı olasılığını artırıyor.

KVKK, ihlalle ilgili detayları öğrenmek isteyen kişi ve kuruluşların doğrudan Canva ile temas kurabileceğini belirtiyor. Şirketler, platforma yükledikleri hassas evrakların sızıntı kapsamında olup olmadığını kontrol etmek amacıyla çeşitli adımlar atıyor. Kullanıcılar, Canva’nın resmi yardım merkezi (canva.com/en_au/help/contact-us/) üzerinden ya da [email protected] e‑posta adresine yazarak kendi hesaplarının ve kurumsal verilerinin durumunu sorgulayabiliyor. Özellikle fatura, sözleşme ve müşteri formu gibi belgeleri platform üzerinden yöneten kurumların, gelen şüpheli e‑postalara ve oltalama (phishing) girişimlerine karşı ekstra dikkatli olmaları gerektiği vurgulanıyor.

Bu veri ihlali, sadece Canva’nın güvenlik protokollerinin gözden geçirilmesi gerektiğini değil, aynı zamanda şirketlerin üçüncü taraf hizmet sağlayıcılarıyla olan ilişkilerini yeniden değerlendirmeleri gerektiğini de ortaya koyuyor. KVKK’nın açıklamaları, veri sorumlularının tedarik zinciri risklerini yönetmek için daha sıkı denetimler ve sözleşme şartları getirmeleri gerektiğini işaret ediyor. Türkiye’deki 424 kurumun bu sızıntıdan etkilenmesi, veri koruma mevzuatının uygulanması ve şirketlerin siber güvenlik yatırımlarını artırma zorunluluğunu bir kez daha gözler önüne serdi.

Haberi beğendin mi?
Paylaş WhatsApp X Facebook
Teknoloji Masası

Bu içerik, Yudum Teknoloji Masası editör ekibi tarafından derlenip yayına hazırlanmıştır. Güncel gelişmeler için haber akışını takip edebilirsiniz.

İlgili haberler

Yudum

1998'den beri, dünyanın her yerinden — sohbet, radyo, oyunlar ve daha fazlası.

Sohbete katıl Ücretsiz üye ol

Yalnız 18 yaş ve üstü — Yudum üzerindeki canlı sohbet, sesli ve görüntülü görüşmeler yetişkinler içindir. Neden?

2292
haber
5976
kimdir
836
tarif
382
rüya tabiri
32
test
185
üye