Medikalyapı ve Ortadoğu Holding'de aynı gün veri ihlali: Sistemler şifrelendi

KVKK'nın yayımladığı neredeyse aynı iki duyuruya göre iki şirketin sistemlerine 3 Ekim 2026'da dışarıdan erişildi ve veriler şifrelendi.

Medikalyapı ve Ortadoğu Holding'de aynı gün veri ihlali: Sistemler şifrelendi

Kısaca

  • KVKK'nın duyurularına göre her iki ihlal de 3 Ekim 2026'da başladı ve aynı gün tespit edildi.
  • Saldırganlar şirketlerin sistemlerine dışarıdan erişti, verileri şifreleyerek erişime kapattı.
  • Çalışanlar, kullanıcılar ve müşteriler etkileniyor; özlük, finans, hukuki işlem ve görsel-işitsel kayıtlar dahil.
  • Etkilenen kişi sayısı tahmin edilemedi, inceleme sürüyor.

Medikalyapı Sağlık Yatırımları A.Ş. ve Ortadoğu Holding A.Ş., sistemlerine dışarıdan erişilerek verilerin şifrelendiği saldırılara uğradı. Kişisel Verileri Koruma Kurumu'nun (KVKK) 7 Ekim'de yayımladığı iki duyuruya göre her iki ihlal de 3 Ekim 2026'da başladı ve aynı gün tespit edildi. Duyurular olayları neredeyse aynı ifadelerle anlatıyor, ancak KVKK iki olayın bağlantılı olup olmadığını belirtmiyor.

Neler oldu?

KVKK'nın duyurularına göre veri sorumlularının sistemlerine dışarıdan erişim sağlandı, veriler şifrelendi ve erişime kapatıldı. Bu tablo bir fidye yazılımı saldırısıyla uyumlu olsa da duyurularda bu ifade kullanılmıyor. Saldırganların sistemlere nasıl girdiği, verilerin şifrelemeden önce kopyalanıp kopyalanmadığı ya da fidye talep edilip edilmediği açıklanmıyor. Saldırıyı üstlenen bir gruptan da söz edilmiyor.

Kişisel Verileri Koruma Kurulu, bildirimlerin 6698 sayılı Kanun'un 12/5 maddesi uyarınca Kurum internet sitesinde ilan edilmesine 7 Ekim 2026'da karar verdi; Ortadoğu Holding'e ilişkin karar 2026/2216 sayısını taşıyor.

Kimler etkileniyor?

Her iki duyuruda da etkilenen kişi grupları çalışanlar, kullanıcılar ve müşteriler olarak sıralanıyor. Etkilenen kişisel veri kategorileri lokasyon, özlük, hukuki işlem, risk yönetimi, finans, mesleki deneyim ve pazarlama verileri ile görsel ve işitsel kayıtlar. Şirketler etkilenmiş olabilecek kişi sayısını tahmin edemediği için bir rakam verilmedi. KVKK incelemenin sürdüğünü bildiriyor; duyurularda alınan somut önlemlere yer verilmiyor.

Ne yapmalı?

İki şirketin çalışanları, müşterileri ve iş ortakları, olaya atıfta bulunan ya da özlük veya sözleşme bilgileri gibi kurum içi ayrıntılar kullanan oltalama mesajlarına karşı dikkatli olmalı; ödeme bilgisi değişikliği veya parola talep eden her isteği bilinen bir iletişim kanalı üzerinden doğrulamalı. Benzer saldırılarla karşılaşan kurumların etkilenen sistemleri yalıtması, ayrıcalıklı hesapların parolalarını değiştirmesi, şifreleme öncesindeki döneme ait uzaktan erişim kayıtlarını incelemesi ve saldırganların erişiminin kesildiğinden emin olduktan sonra çevrim dışı yedeklerden geri dönmesi önerilir. Etkilenen kişilerin hangi verilerinin etkilendiği konusunda hızlı ve açık biçimde bilgilendirilmesi, olası dolandırıcılık girişimlerine karşı korunmalarını kolaylaştırır.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.