Yeni Birlik Gazetesi
Yeni Birlik Gazetesi Teknoloji Siber saldırganlar bu kez Canva’yı hedef aldı: Türkiye’den hangi veriler ele geçirildi?

Siber saldırganlar bu kez Canva’yı hedef aldı: Türkiye’den hangi veriler ele geçirildi?

Popüler görsel tasarım platformu Canva’da yaşanan siber güvenlik ihlali, Türkiye’deki 424 kurum ve kuruluşun kritik verilerini açığa çıkardı. Kişisel Verileri Koruma Kurumu (KVKK), dış kaynaklı bir yazılım zafiyeti nedeniyle ticari sözleşmelerden çalışan bilgilerine kadar geniş çaplı bir veri sızıntısının yaşandığını duyurdu.

Küresel ölçekte milyonlarca bireysel ve kurumsal kullanıcıya hizmet veren çevrim içi görsel tasarım platformu Canva, kapsamlı bir siber güvenlik ihlaliyle sarsıldı. Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan kamuoyu duyurusunda, platform altyapısında meydana gelen yetkisiz erişim neticesinde Türkiye’de faaliyet gösteren 424 organizasyona ait kritik verilerin dışarı aktarıldığı açıklandı.

Saldırının Kaynağı: Üçüncü Taraf Yazılım Zafiyeti

KVKK’ya iletilen resmi ihlal bildirimine göre süreç, Canva Pty Ltd’nin hizmet altyapısında entegre olarak kullandığı üçüncü taraf bir aracın hedef alınmasıyla başladı. Tehdit aktörlerinin, veri işleyen konumundaki bu aracı aracı kılarak sisteme sızdığı ve yetkisiz erişim sağladığı tespit edildi. Olayın ardından başlatılan incelemelerde, ihlalden kaç kişinin doğrudan etkilendiği henüz netleştirilemezken, etkilenen kurum sayısının büyüklüğü tablonun ciddiyetini gözler önüne serdi.

Canva'da veri ihlali: Türkiye'deki 424 şirketin verileri sızdı

Ticari Sırlar ve Çalışan Bilgileri Tehlikede

Sızdırılan veri yelpazesinin yalnızca yüzeysel iletişim bilgileriyle sınırlı kalmadığı, şirketlerin kurumsal mahremiyetini doğrudan ilgilendiren içerikleri de kapsadığı belirlendi. Ele geçirilen veriler arasında şunlar yer alıyor:

Çalışan Bilgileri: İsim-soyisim, iş e-posta adresleri, görev yapılan iş yeri konumları ve kurumsal telefon numaraları.

Kurumsal ve Ticari Belgeler: Müşteri sipariş formları, faturalar, veri koruma taahhütnameleri, ana hizmet sözleşmeleri ve şirketlerin günlük operasyonel iş yazışmaları.

Şirketlerin finansal ve hukuki süreçlerine dair hassas detaylar barındıran bu belgelerin sızması, siber güvenlik uzmanları tarafından kurumsal kimlik avı (phishing) ve ticari casusluk risklerini artırabilecek tehlikeli bir gelişme olarak değerlendiriliyor.

Kullanıcılar İçin İletişim Ve Bilgi Alma Süreci

KVKK, veri sorumlusu sıfatıyla hareket eden Canva’nın olaya ilişkin gerekli önlemleri almaya başladığını bildirirken, ihlalden etkilendiğini düşünen veya detaylı bilgi talep eden kurum ve çalışanların Doğrudan Canva ile iletişime geçebileceğini belirtti.