Civil’de veri ihlali bildirimi, 4,5 milyon kişi riskte
Civil’de veri ihlali bildirimi, 4,5 milyon kişi riskte
KVKK’nın 04.03.2026 tarihli duyurusuna göre Civil Mağazacılık’ta 12.02.2026’da başlayan siber saldırı 28.02.2026’da tespit edildi. Yaklaşık 4,5 milyon kişinin kimlik ve iletişim verileri etkilenmiş olabilir.
KVKK’nın 04.03.2026 tarihli duyurusuna göre Civil Mağazacılık’ta 12.02.2026’da başlayan siber saldırı 28.02.2026’da tespit edildi. Yaklaşık 4,5 milyon kişinin kimlik ve iletişim verileri etkilenmiş olabilir.
Çocuk ve anne giyim alanında Türkiye’nin bilinen markalarından Civil Mağazacılık A.Ş., Kişisel Verileri Koruma Kurumu’nun (KVKK) yayımladığı veri ihlali bildirimi ile gündeme geldi.
KVKK’nın 4 Mart 2026 tarihinde kamuoyuna duyurduğu bildirime göre (karar/bildirim numarası: 2026/454), şirket sistemlerinde 12 Şubat 2026 tarihinde başladığı değerlendirilen yetkisiz erişim olayı, ancak 28 Şubat 2026 tarihinde tespit edilebildi. Böylece ihlalin fark edilmesi 16 gün sürdü.
Yaklaşık 4,5 milyon kişinin verisi etkilenmiş olabilir
Bildirimin içeriğine göre, bu süreçte yetkisiz kişi ya da kişilerin yaklaşık 4.500.000 kişiye ait kişisel verilere erişmiş olabileceği belirtiliyor. Etkilenenler arasında yalnızca müşterilerin değil, şirket çalışanlarının da bulunabileceği ifade ediliyor.
Hangi veriler risk altında?
KVKK duyurusunda yer verilen bilgilere göre ihlal kapsamında erişildiği belirtilen veri kategorileri şunlar:
-
Kimlik bilgileri: Ad, soyad ve T.C. kimlik numarası
-
İletişim bilgileri: Açık adres, telefon numarası ve e-posta adresi
Bu tür bilgilerin aynı pakette açığa çıkması; kimlik avı (phishing), sosyal mühendislik ve çeşitli dolandırıcılık girişimleri açısından riski artırabiliyor.
Vatandaşlar nelere dikkat etmeli?
Civil mağazalarından ya da e-ticaret kanallarından daha önce alışveriş yapanların, önümüzdeki dönemde kendisini banka, kamu kurumu, avukat veya kargo görevlisi gibi tanıtan kişilere karşı daha temkinli olması öneriliyor. Özellikle:
-
Telefonla gelen taleplerde şifre/tek kullanımlık kod paylaşmamak
-
SMS/e-posta ile gelen şüpheli bağlantılara tıklamamak
-
Kişisel bilgiler üzerinden “doğrulama” isteyen aramalarda resmî kanallardan geri arama yapmak
-
Hesaplarda olağandışı hareketleri takip etmek
Şirketin iletişim kanalı
Şirketin, ihlalden etkilenen kişi ve çalışanların bilgi alabilmesi için [email protected] adresi üzerinden bir iletişim kanalı oluşturduğunu bildirdiği aktarılıyor. KVKK’nın konuya ilişkin inceleme ve değerlendirme sürecinin ise sürdüğü belirtiliyor.
Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.