AKİT MENÜ

Teknoloji

Milyonlarca kullanıcısı olan dev platformda skandal!

Popüler çevrim içi tasarım platformu Canva, Türkiye'deki kurumsal kullanıcıları doğrudan etkileyen büyük bir veri güvenliği kriziyle sarsıldı. Kişisel Verileri Koruma Kurumu (KVKK) tarafından yayımlanan resmi bildiriye göre platformda kullanılan üçüncü taraf bir araca yetkisiz erişim sağlanırken, yaşanan sızıntıdan ülkemizde faaliyet gösteren tam 424 kurum ve kuruluşun etkilendiği kesinleşti.

Haber Merkezi

Çevrim içi tasarım platformu Canva'da yaşanan veri sızıntısı Türkiye'de 424 kurumu etkiledi; şirket faturaları ve sözleşmeler dışarı sızdı.

Canva, kurumsal kullanıcıları doğrudan etkileyen ciddi bir veri güvenliği kriziyle karşı karşıya. Kişisel Verileri Koruma Kurumu (KVKK) tarafından yayımlanan resmi bildiriye göre platformda kullanılan üçüncü taraf bir araca yetkisiz erişim sağlandı. Yaşanan sızıntıdan Türkiye’de faaliyet gösteren 424 kurum ve kuruluşun kritik belgeleri ile çalışan verileri etkilendi.

Üçüncü Taraf Araç Üzerinden Sızdılar

Canva Pty Ltd tarafından KVKK’ya iletilen resmi bilgilere göre saldırı, şirketin doğrudan ana sunucularından değil, entegre çalışan üçüncü taraf bir hizmet aracılığıyla gerçekleşti. Bir tehdit aktörünün veri işleyenle kurulan bağlantı üzerinden yetkisiz erişim elde ettiği ve sistemdeki hassas bilgileri dışarı aktardığı tespit edildi.

İhlalden etkilenen net gerçek kişi sayısı henüz tam olarak belirlenemese de Türkiye merkezli 424 farklı organizasyonun verilerinin sızdırıldığı kesinleşti. Güvenlik uzmanları, bu tür üçüncü taraf tedarik zinciri saldırılarının kurumsal veriler için ne denli büyük bir risk barındırdığını bir kez daha gözler önüne serdiğini vurguluyor.

 

Sızdırılan Veriler Arasında Neler Var?

Siber saldırganların ele geçirdiği veriler yalnızca temel iletişim bilgileriyle sınırlı kalmıyor; şirketlerin ticari sırlarını ve operasyonel süreçlerini ilgilendiren oldukça kritik belgeleri de kapsıyor:

Çalışan Bilgileri: Kurumsal müşterilerin çalışanlarına ait isim, soyisim, iş e-posta adresi, iş yeri konumu ve iş telefonu numaraları.

Ticari Belgeler: Canva ile paylaşılan müşteri sipariş formları, faturalar ve sözleşmeler.

Hukuki ve İdari Evraklar: Veri koruma anlaşmaları (DPA), ana hizmet sözleşmeleri ve kurumlar arası rutin iş yazışmaları.

Kullanıcılar ve Şirketler Ne Yapmalı?

KVKK, ihlalle ilgili detayları öğrenmek isteyen kişi ve kuruluşların Canva ile doğrudan temas kurabileceğini belirtiyor. Şirketler, platforma yükledikleri hassas evrakların sızıntı kapsamında olup olmadığını kontrol etmek adına adımlar atıyor.

Kullanıcılar Canva’nın resmi yardım merkezi (canva.com/en_au/help/contact-us/) üzerinden veya doğrudan privacy@canva.com e-posta adresinden yetkililerle iletişime geçerek kendi hesaplarının ve kurumsal verilerinin durumunu sorgulayabiliyor. Özellikle platform üzerinden fatura, sözleşme veya müşteri formu yöneten kurumların gelen şüpheli e-postalara ve oltalama (phishing) girişimlerine karşı dikkatli olması gerekiyor.

Yorumlara Git

Emniyet teşkilatında geniş çaplı atama: 39 ilin müdürü değişti

Çok sayıda tutuklama kararı! 11 milyar liralık bahis soruşturması

Kemal Kılıçdaroğlu'ndan Gürsel Tekin kararı

ABD, Suudi Arabistan'a 48 adet F-35 satışını onayladı

Dev organizasyonun perde arkasını anlattı! Dursun Özbek'ten İstanbul'daki tarihi zirve sonrası flaş açıklamalar!