Kişisel Verileri Koruma Kurumu (KVKK), Nesine’nin çağrı merkezi altyapısında yaşanan siber saldırıyla ilgili veri ihlal bildirimini yayımladı.
Açıklamaya göre saldırı sonrası sistemdeki veriler şifrelenerek erişilemez hale getirildi ve olay 30 Eylül 2026 tarihinde tespit edildi.
İlk incelemelerde verilerin saldırganlar tarafından sistem dışına çıkarıldığına yönelik bir bulguya rastlanmadığı belirtildi.
Ancak saldırganın sistemlerde kaldığı süre ve altyapının paylaşımlı olması nedeniyle yetkisiz erişim ihtimali tamamen dışlanmış değil. Kesin sonucun adli bilişim incelemesiyle belirlenmesi bekleniyor.

KVKK, bu aşamada kaç kaydın etkilendiğinin ve kişisel verilerin üçüncü kişilerce ele geçirilip geçirilmediğinin kesin olarak tespit edilemediğini açıkladı.
HANGİ VERİLER RİSK ALTINDA
İhlal kapsamında çağrı merkeziyle iletişim kuran veya çağrı merkezi tarafından aranan müşteriler ile potansiyel müşterilere ait verilerin etkilenmiş olabileceği belirtiliyor.
Bunlar arasında telefon numaraları, ad-soyad bilgileri, müşteri işlem ve talep detayları ile çağrı ses kayıtları bulunuyor.
Kurum, etkilenen kişilerin Nesine’nin müşteri hizmetleri ve iletişim kanalları üzerinden bilgi alabileceğini, KVKK kapsamındaki haklar için ise şirketin başvuru kanallarını kullanabileceğini bildirdi.