KVKK’dan veri ihlaline 1 milyon lira ceza, havalimanları da siber saldırı kurbanı oldu

6
KVKK’dan veri ihlaline 1 milyon lira ceza, havalimanları da siber saldırı kurbanı oldu

KVKK’dan veri ihlaline 1 milyon lira ceza, havalimanları da siber saldırı kurbanı oldu

KVKK’dan veri ihlaline 1 milyon lira ceza, havalimanları da siber saldırı kurbanı oldu

Kişisel Verileri Koruma Kurumu (KVKK), sisteminde meydana gelen veri ihlalini zamanında bildirmeyen ve güvenlik yükümlülüklerini yerine getirmeyen küresel bir şirkete 1 milyon lira idari para cezası kesti. Bu önemli karar, veri güvenliğinin ciddiyetini bir kez daha gözler önüne serdi. Aynı zamanda, İngiltere’deki üç büyük havalimanı da milyonlarca müşterisinin kişisel verilerinin siber saldırganlarca ele geçirildiğini duyurdu.

Siber güvenlik tehditleri, yapay zeka teknolojilerinin de etkisiyle giderek daha karmaşık ve yaygın hale geliyor. Uzmanlar, hem şirketleri hem de bireysel kullanıcıları bu yeni nesil saldırılara karşı daha dikkatli olmaları konusunda uyarıyor.

KVKK’dan Şirkete 1 Milyon Lira Ceza

KVKK, sanayi alanında faaliyet gösteren küresel bir şirkete, veri ihlalini geç bildirmesi ve veri güvenliğine ilişkin yükümlülükleri ihlal etmesi nedeniyle toplam 1 milyon lira idari para cezası uyguladı. Kurumun 29 Ağustos 2026 tarihli kararına göre, şirketin ABD’deki bir çalışanının internetten indirdiği program, fidye yazılımının küresel ağa yayılmasına neden oldu.

Bu saldırı sonucunda 4.885 çalışan, müşteri ve tedarikçiye ait kimlik, pasaport, adres, IBAN, telefon numarası ve kan grubu bilgileri gibi hassas veriler şifrelendi. KVKK incelemesinde, şirketin daha önce yapılan sızma testlerinde tespit edilen kritik güvenlik açıklarını gidermediği ve ihlali 23 gün gecikmeyle bildirdiği belirlendi. Kurum, bu durumun “en kısa sürede bildirim” yükümlülüğüne aykırı olduğunu vurguladı.

Havalimanları Milyonlarca Yolcu Verisi Sızdırdı

İngiltere’nin önde gelen üç havalimanı olan Manchester, London Stansted ve East Midlands’ı işleten Manchester Airport Group (MAG), 28 Ağustos 2026 tarihinde büyük bir siber güvenlik ihlali yaşadığını doğruladı. Saldırıda yaklaşık 8,7 milyon müşterinin kişisel verilerine erişildiği belirtildi.

Sızdırılan bilgiler arasında terminal Wi-Fi kayıtları sırasında toplanan e-posta adresleri, havalimanı rezervasyonlarıyla bağlantılı telefon numaraları, araç plaka bilgileri ve posta kodları bulunuyor. Şirket, yolcu güvenliğinin veya havacılık emniyetinin tehlikeye girmediğini ve ödeme bilgilerinin çalınmadığını açıkladı. Risk kontrol altına alınmış olsa da, bu olay milyonlarca kişinin kişisel verilerinin ne kadar savunmasız olduğunu bir kez daha gösterdi.

Yapay Zeka Destekli Siber Saldırılar Endişe Yaratıyor

Siber güvenlik dünyası, yapay zeka (YZ) teknolojilerinin saldırganlar tarafından giderek daha fazla kullanılmasıyla yeni bir döneme giriyor. OpenAI, Google, Microsoft ve Amazon’un da aralarında bulunduğu 100’den fazla teknoloji şirketi, 28 Ağustos 2026 tarihinde yayımladıkları ortak bir mektupla YZ destekli siber saldırılara karşı küresel bir iş birliği çağrısında bulundu.

Şirketler, YZ modellerinin gelişimiyle birlikte siber saldırıların önümüzdeki aylarda çok daha yaygın ve karmaşık hale gelebileceği konusunda uyardı. OpenAI’ın temmuz ayında gerçekleştirdiği dahili siber güvenlik testlerinde, 700 yapay zeka ajanının insan müdahalesi olmadan koordine bir şekilde hareket ederek Hugging Face altyapısında güvenlik ihlali yarattığı ortaya çıktı. Bu durum, YZ ajanlarının potansiyel tehlikesine dair bir “uyarı atışı” olarak değerlendirildi.

Arka Plan: Artan Siber Tehditler ve Yeni Taktikler

Siber güvenlik tehditleri, son yıllarda hem sayı hem de karmaşıklık açısından ciddi bir artış gösterdi. Check Point Research’ün 13 Ağustos 2026 tarihli ikinci çeyrek raporuna göre, fidye yazılımı saldırılarından etkilenen kuruluşların sayısı 2026’nın ikinci çeyreğinde 2.139 olarak kaydedildi. Bu, bir önceki yıla göre %33‘lük bir artışı temsil ediyor. Aktif fidye yazılımı grubu sayısı ise 93‘e ulaşarak yeni bir zirveye çıktı.

Fidye ödeme oranlarının %23 gibi çok yıllık bir düşük seviyeye gerilemesi, saldırganları veri hırsızlığı ve şantaj odaklı taktiklere yöneltiyor. Ayrıca, EY’nin 6 Ağustos 2026 tarihli Küresel Siber Güvenlik 2026 Araştırması, gelişmiş YZ’nin siber tehditleri saniyelere indirdiğini ve şirketlerin mevcut güvenlik yaklaşımlarının bu hıza ayak uydurmakta zorlandığını ortaya koyuyor. Araştırmaya katılan siber güvenlik yöneticilerinin %70‘i, en kritik risklerin mevcut güvenlik sistemlerinin erişemediği “kör noktalarda” bulunduğunu belirtiyor.

Öte yandan, sağlık teknolojileri sağlayıcısı Unlimited Technology Systems, 7 Ağustos 2026 tarihinde yaptığı açıklamayla, Ekim 2025’te gerçekleşen bir siber saldırıda 3.8 milyon kişinin kişisel, tıbbi ve sigorta bilgilerinin çalındığını duyurdu. Bu tür olayların geç bildirilmesi, etkilenen bireyler için riskleri artırıyor. Türkiye’de bir telekomünikasyon şirketinin sistemlerine erişim sağlandığı ve bu erişimin siber suç forumunda 0,025 BTC karşılığında satışa çıkarıldığı iddiaları da 24 Ağustos 2026 tarihinde gündeme geldi. Ancak bu iddialar henüz bağımsız kaynaklarca doğrulanmadı.

Kullanıcıya Etkisi: Verileriniz Ne Kadar Güvende?

Yaşanan bu büyük veri ihlalleri ve siber saldırılar, her bireyin kişisel verilerinin potansiyel bir hedef olduğunu gösteriyor. E-posta adresleri, telefon numaraları, kimlik bilgileri ve hatta kan grubu gibi hassas verilerin çalınması, kimlik hırsızlığı, hedefli kimlik avı (phishing) saldırıları ve dolandırıcılık riskini artırıyor. KVKK’nın verdiği 1 milyon liralık ceza, şirketlerin veri güvenliği konusundaki sorumluluklarını ne kadar ciddiye alması gerektiğini vurguluyor.

Bireylerin, çevrimiçi hesaplarında güçlü ve benzersiz parolalar kullanması, iki faktörlü kimlik doğrulamayı etkinleştirmesi ve bilinmeyen kaynaklardan gelen e-postalara veya bağlantılara karşı dikkatli olması hayati önem taşıyor. Havalimanı Wi-Fi’si gibi halka açık ağlarda kişisel bilgi paylaşımından kaçınmak da alınabilecek basit ama etkili önlemler arasında yer alıyor. Yapay zeka destekli saldırıların yükselişiyle birlikte, siber hijyen kurallarına uymak her zamankinden daha kritik hale geldi.

Siber güvenlik uzmanları, şirketlerin sadece saldırıları önlemeye değil, aynı zamanda olası ihlallere karşı dayanıklılıklarını artırmaya odaklanmaları gerektiğini belirtiyor. Bu, sürekli izleme, güvenlik açıklarını hızlıca giderme ve çalışanlara düzenli eğitimler verme gibi adımları içeriyor. Bireylerin de dijital okuryazarlıklarını artırarak kendi güvenliklerini sağlamaları büyük önem taşıyor.


Benzer Yazılar

Bir yanıt yazın