Civil’de veri ihlali bildirimi, 4,5 milyon kişi riskte

SEKTÖREL 05.03.2026 - 16:25, Güncelleme: 05.03.2026 - 16:34
 

Civil’de veri ihlali bildirimi, 4,5 milyon kişi riskte

KVKK’nın 04.03.2026 tarihli duyurusuna göre Civil Mağazacılık’ta 12.02.2026’da başlayan siber saldırı 28.02.2026’da tespit edildi. Yaklaşık 4,5 milyon kişinin kimlik ve iletişim verileri etkilenmiş olabilir.

Çocuk ve anne giyim alanında Türkiye’nin bilinen markalarından Civil Mağazacılık A.Ş., Kişisel Verileri Koruma Kurumu’nun (KVKK) yayımladığı veri ihlali bildirimi ile gündeme geldi. KVKK’nın 4 Mart 2026 tarihinde kamuoyuna duyurduğu bildirime göre (karar/bildirim numarası: 2026/454), şirket sistemlerinde 12 Şubat 2026 tarihinde başladığı değerlendirilen yetkisiz erişim olayı, ancak 28 Şubat 2026 tarihinde tespit edilebildi. Böylece ihlalin fark edilmesi 16 gün sürdü. Yaklaşık 4,5 milyon kişinin verisi etkilenmiş olabilir Bildirimin içeriğine göre, bu süreçte yetkisiz kişi ya da kişilerin yaklaşık 4.500.000 kişiye ait kişisel verilere erişmiş olabileceği belirtiliyor. Etkilenenler arasında yalnızca müşterilerin değil, şirket çalışanlarının da bulunabileceği ifade ediliyor. Hangi veriler risk altında? KVKK duyurusunda yer verilen bilgilere göre ihlal kapsamında erişildiği belirtilen veri kategorileri şunlar: Kimlik bilgileri: Ad, soyad ve T.C. kimlik numarası İletişim bilgileri: Açık adres, telefon numarası ve e-posta adresi Bu tür bilgilerin aynı pakette açığa çıkması; kimlik avı (phishing), sosyal mühendislik ve çeşitli dolandırıcılık girişimleri açısından riski artırabiliyor. Vatandaşlar nelere dikkat etmeli? Civil mağazalarından ya da e-ticaret kanallarından daha önce alışveriş yapanların, önümüzdeki dönemde kendisini banka, kamu kurumu, avukat veya kargo görevlisi gibi tanıtan kişilere karşı daha temkinli olması öneriliyor. Özellikle: Telefonla gelen taleplerde şifre/tek kullanımlık kod paylaşmamak SMS/e-posta ile gelen şüpheli bağlantılara tıklamamak Kişisel bilgiler üzerinden “doğrulama” isteyen aramalarda resmî kanallardan geri arama yapmak Hesaplarda olağandışı hareketleri takip etmek Şirketin iletişim kanalı Şirketin, ihlalden etkilenen kişi ve çalışanların bilgi alabilmesi için [email protected] adresi üzerinden bir iletişim kanalı oluşturduğunu bildirdiği aktarılıyor. KVKK’nın konuya ilişkin inceleme ve değerlendirme sürecinin ise sürdüğü belirtiliyor.
KVKK’nın 04.03.2026 tarihli duyurusuna göre Civil Mağazacılık’ta 12.02.2026’da başlayan siber saldırı 28.02.2026’da tespit edildi. Yaklaşık 4,5 milyon kişinin kimlik ve iletişim verileri etkilenmiş olabilir.

Çocuk ve anne giyim alanında Türkiye’nin bilinen markalarından Civil Mağazacılık A.Ş., Kişisel Verileri Koruma Kurumu’nun (KVKK) yayımladığı veri ihlali bildirimi ile gündeme geldi.

KVKK’nın 4 Mart 2026 tarihinde kamuoyuna duyurduğu bildirime göre (karar/bildirim numarası: 2026/454), şirket sistemlerinde 12 Şubat 2026 tarihinde başladığı değerlendirilen yetkisiz erişim olayı, ancak 28 Şubat 2026 tarihinde tespit edilebildi. Böylece ihlalin fark edilmesi 16 gün sürdü.

Yaklaşık 4,5 milyon kişinin verisi etkilenmiş olabilir

Bildirimin içeriğine göre, bu süreçte yetkisiz kişi ya da kişilerin yaklaşık 4.500.000 kişiye ait kişisel verilere erişmiş olabileceği belirtiliyor. Etkilenenler arasında yalnızca müşterilerin değil, şirket çalışanlarının da bulunabileceği ifade ediliyor.

Hangi veriler risk altında?

KVKK duyurusunda yer verilen bilgilere göre ihlal kapsamında erişildiği belirtilen veri kategorileri şunlar:

  • Kimlik bilgileri: Ad, soyad ve T.C. kimlik numarası

  • İletişim bilgileri: Açık adres, telefon numarası ve e-posta adresi

Bu tür bilgilerin aynı pakette açığa çıkması; kimlik avı (phishing), sosyal mühendislik ve çeşitli dolandırıcılık girişimleri açısından riski artırabiliyor.

Vatandaşlar nelere dikkat etmeli?

Civil mağazalarından ya da e-ticaret kanallarından daha önce alışveriş yapanların, önümüzdeki dönemde kendisini banka, kamu kurumu, avukat veya kargo görevlisi gibi tanıtan kişilere karşı daha temkinli olması öneriliyor. Özellikle:

  • Telefonla gelen taleplerde şifre/tek kullanımlık kod paylaşmamak

  • SMS/e-posta ile gelen şüpheli bağlantılara tıklamamak

  • Kişisel bilgiler üzerinden “doğrulama” isteyen aramalarda resmî kanallardan geri arama yapmak

  • Hesaplarda olağandışı hareketleri takip etmek

Şirketin iletişim kanalı

Şirketin, ihlalden etkilenen kişi ve çalışanların bilgi alabilmesi için [email protected] adresi üzerinden bir iletişim kanalı oluşturduğunu bildirdiği aktarılıyor. KVKK’nın konuya ilişkin inceleme ve değerlendirme sürecinin ise sürdüğü belirtiliyor.

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve kirsehirhaberturk.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.