Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye'ye ilişkin bir veri ihlali bildirimini kamuoyuyla paylaştı.
Kurumun açıklamasına göre, şirketin web uygulamasındaki bir güvenlik açığının istismar edilmesi sonucu çalışanlar ve çalışan adaylarına ait kişisel veriler yetkisiz erişime maruz kaldı.
KVKK tarafından yayımlanan bilgilere göre ihlal, web uygulamasındaki SQL Injection güvenlik açığının kullanılmasıyla gerçekleşti.
Olay, Hyundai Group Security Operation Center tarafından 1 Ağustos 2026'da tespit edilirken, veri işleyen konumundaki Baltaş Eksen Seçme Değerlendirme Eğitim ve Organizasyon Tic. A.Ş.'nin yaptığı inceleme sonrasında ihlalin varlığı 3 Ağustos'ta Hyundai Motor Türkiye'ye bildirildi.

İhlalden çalışanlar ve çalışan adaylarının etkilendiği belirtilirken, ele geçirilen veriler arasında ad-soyad, e-posta adresi, kullanıcı adı, şifre, unvan bilgileri ile Hogan/BEYT kişilik envanteri değerlendirme sonuçlarının bulunduğu açıklandı.
Etkilenen kişi sayısı henüz netleşmemiş olsa da en fazla 422 kişinin verilerinin ihlalden etkilenmiş olabileceği ifade edildi.
KVKK, olayla ilgili inceleme sürecinin devam ettiğini duyurdu. Kurulun 5 Ağustos 2026 tarihli ve 2026/1634 sayılı kararı doğrultusunda veri ihlali bildiriminin kurumun resmi internet sitesinde yayımlanmasına karar verildi.
Hyundai Motor Türkiye, ihlalden etkilenmiş olabilecek kişilerin bilgi almak için [email protected] ve [email protected] adresleri üzerinden şirketle iletişime geçebileceğini bildirdi.