Unigen'de veri ihlali: 27.163 müşterinin iletişim bilgileri ve parola değerleri etkilendi

KVKK'nın duyurusuna göre üçüncü taraf yazılım kütüphanelerindeki bir güvenlik açığı, müşteri verilerinin bulunduğu Unigen sunucularına yetkisiz erişime yol açtı.

Unigen'de veri ihlali: 27.163 müşterinin iletişim bilgileri ve parola değerleri etkilendi

Kısaca

  • Üçüncü taraf yazılım kütüphanelerindeki açık, Unigen sunucularına yetkisiz erişim sağlanmasına neden oldu
  • İhlal, veri işleyenin bildirimiyle 24 Eylül 2026'da tespit edildi
  • 27.163 son müşteri ve 11 yönetim paneli hesabı etkilendi
  • Ad-soyad, adres, e-posta, telefon ve saklanan parola değerleri ihlalden etkilenen veriler arasında

Yapı malzemeleri şirketi Unigen Yapı Malzemeleri AŞ, üçüncü taraf yazılım kütüphanelerindeki bir güvenlik açığı nedeniyle 27.163 müşterisini etkileyen bir veri ihlali yaşadı. Kişisel Verileri Koruma Kurumu'nun (KVKK) 30 Eylül 2026'da yayımladığı kamuoyu duyurusuna göre açık, müşteri verilerinin bulunduğu sunuculara yetkisiz erişim sağlanmasına imkân verdi. Duyuru, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesinin 5. fıkrası uyarınca yayımlandı.

Neler oldu?

KVKK'nın duyurusuna göre üçüncü taraf yazılım kütüphanelerinde bulunan bir güvenlik açığı, müşteri verilerini barındıran Unigen sunucularına yetkisiz erişim yapılmasına yol açtı. İhlal, şirketin veri işleyeninin bildirimi üzerine 24 Eylül 2026'da tespit edildi. Duyuruda yetkisiz erişimin hangi tarihte başladığı ya da hangi yazılım bileşeninin söz konusu olduğu belirtilmiyor.

Kurum'un aktardığına göre Kişisel Verileri Koruma Kurulu, bildirimin internet sitesinde ilan edilmesine 30 Eylül 2026 tarihli ve 2026/2137 sayılı kararıyla hükmetti.

Hangi veriler etkilendi?

KVKK'nın duyurusunda ihlalden etkilenen veri kategorileri şöyle sıralanıyor:

  • Müşteri adı ve soyadı
  • Posta adresleri
  • E-posta adresleri
  • Telefon numaraları
  • Saklanan parola değerleri
  • Yönetim paneli kullanıcı hesapları ve kimlik bilgileri

Duyuruda parolaların özetlenerek (hash) mi saklandığı ya da hangi biçimde tutulduğu belirtilmiyor.

Kimler etkileniyor?

Kurum'a göre ihlalden 27.163 son müşteri ve 11 yönetim paneli hesabı etkilendi. Etkilenen ilgili kişi grupları çalışanlar, aboneler/üyeler ve müşteriler/potansiyel müşteriler olarak sıralanıyor. KVKK duyurusunda, ilgili kişilerin şirkete ulaşabileceği bir e-posta adresi ve telefon numarası da yer alıyor.

Ne yapmalı?

Unigen'de hesabı bulunan müşterilerin parolalarını değiştirmesi, aynı parolayı başka hizmetlerde de kullanıyorlarsa oralarda da yenilemesi öneriliyor. Ad, adres, e-posta ve telefon bilgileri birlikte açığa çıktığı için etkilenen kişilerin şirket ya da kargo firmaları adına gelen e-posta, SMS ve aramalara karşı dikkatli olması gerekiyor. E-ticaret veya müşteri portalı işleten kurumların kullandıkları üçüncü taraf kütüphanelerin envanterini tutması, bunlara ilişkin güvenlik duyurularını izlemesi ve güncellemeleri hızla uygulaması önem taşıyor. Parolaların yalnızca güçlü ve tuzlanmış özet algoritmalarıyla saklanması, bir veritabanına erişildiğinde oluşacak zararı sınırlıyor.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.