KVKK'dan üç yeni ihlal duyurusu: Gür Grup, Monnalisa ve Barrels and Oil

Kişisel Verileri Koruma Kurumu bir inşaat şirketi, bir bebek giyim üreticisi ve bir çevrim içi giyim mağazasındaki ihlalleri duyurdu; hiçbirinde etkilenen kişi sayısı henüz belli değil.

KVKK'dan üç yeni ihlal duyurusu: Gür Grup, Monnalisa ve Barrels and Oil

Kısaca

  • Gür Grup İnşaat'ın sistemlerine 3 Ekim'de dışarıdan erişildi ve veriler şifrelendi; konum, özlük ve görsel-işitsel kayıtlar etkilendi.
  • Monnalisa Bebek Giyim, 28–29 Eylül arasında fidye yazılımı saldırısına uğradığını bildirdi; etkilenen veri kategorileri belirtilmedi.
  • Barrels and Oil'i işleten Hüşyar Tekstil'de üçüncü taraf yazılım kütüphanesindeki açık üzerinden müşteri bilgileri ve parola değerlerine erişildi.
  • Üç duyuruda da etkilenen kişi sayısının belirlenemediği belirtiliyor.

Kişisel Verileri Koruma Kurumu (KVKK), 7 Ekim 2026'da Gür Grup İnşaat, bebek giyim üreticisi Monnalisa Bebek Giyim ve barrelsandoil.com adlı çevrim içi giyim mağazasını işleten Hüşyar Tekstil'e ilişkin üç yeni veri ihlali duyurusu yayımladı. Duyurular, işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Kurul'a bildirim yapılmasını öngören 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesinin 5. fıkrası uyarınca yayımlandı. Üç şirket de etkilenen kişi sayısını henüz belirleyemediğini bildirdi.

Gür Grup İnşaat

KVKK'nın duyurusuna göre Gür Grup İnşaat San. ve Tic. A.Ş.'deki ihlal 3 Ekim 2026'da başladı ve aynı gün tespit edildi. Şirket, sistemlerine dışarıdan erişim sağlandığını, ardından verilerin şifrelenerek kilitlendiğini ve erişimin kapatıldığını bildirdi. Duyuruda saldırı yöntemine ilişkin başka ayrıntı yer almıyor.

İhlalden çalışanlar ve kullanıcılar etkilendi. Etkilenen veri kategorileri konum verileri, özlük bilgileri ile görsel ve işitsel kayıtlar. KVKK'ya göre şirket etkilenen kişi sayısını tahmin edemedi ve inceleme sürüyor. Kurul, duyurunun yayımlanmasına 2026/2214 sayılı kararla hükmetti.

Monnalisa Bebek Giyim

KVKK'nın aktardığına göre Monnalisa Bebek Giyim San ve Tic A.Ş., ihlalin bir fidye yazılımı saldırısı sonucunda gerçekleştiğini bildirdi. Olay 28 Eylül 2026'da başladı, 29 Eylül'de sona erdi ve aynı gün tespit edildi. Saldırganların kullandığı yöntem ve istismar edilen güvenlik açığı henüz belirlenemedi; teknik inceleme devam ediyor.

Saldırganlar dosyaları şifrelediği için veri sorumlusu etkilenen kişi sayısını belirleyemedi. Duyuruda etkilenen ilgili kişi grupları ve veri kategorilerinin de belirtilmediği ifade ediliyor. Yayın kararı 2026/2210 sayılı Kurul kararıyla alındı.

Hüşyar Tekstil (Barrels and Oil)

KVKK'nın duyurusuna göre Hüşyar Tekstil Paz. İth. İhr. San. Tic. Ltd. Şti.'nin verilerinin bulunduğu bir sunucuya, sistemlerde kullanılan üçüncü taraf bir yazılım kütüphanesindeki güvenlik açığı istismar edilerek yetkisiz erişim sağlandı. İhlal, şirketin veri işleyeninden gelen bildirim üzerine 29 Eylül 2026'da tespit edildi.

Mağaza müşterileri için ad-soyad, posta adresi, e-posta adresi, telefon numarası ve saklanan parola değerleri etkilendi. Yönetim paneli kullanıcı hesapları ve bunların parola değerleri de ihlalden etkilendi. Etkilenen gruplar kullanıcılar, abone ve üyeler ile müşteri ve potansiyel müşteriler. Etkilenen kişi sayısı henüz belirlenmedi ve inceleme sürüyor. Yayın kararı 2026/2213 sayılı Kurul kararıyla alındı.

Ne yapmalı?

Barrels and Oil müşterilerinin sitedeki parolalarını ve aynı parolayı kullandıkları diğer hizmetlerdeki parolalarını değiştirmeleri, siparişlerine atıf yapan oltalama e-postası, arama ve kısa mesajlara karşı dikkatli olmaları önerilir. Şirket, ihlalle ilgili sorular için [email protected] adresini paylaştı. Gür Grup ve Monnalisa çalışanları ile müşterileri ise şirketlerden gelecek resmî bilgilendirmeleri takip etmeli, beklenmedik kişisel veya finansal bilgi taleplerine temkinli yaklaşmalı.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.