Mobil

Canva’da Veri İhlali: Türkiye’deki 424 Kurumun Belgeleri ve Çalışan Verileri Etkilendi

Canva veri ihlali, Türkiye’de faaliyet gösteren 424 kurum ve kuruluşun kurumsal belgeleri ile çalışan bilgilerini etkiledi. Kişisel Verileri Koruma Kurumu’nun (KVKK) yayımladığı bildirime göre yetkisiz erişim, Canva’nın ana sunucuları üzerinden değil, platformla entegre çalışan üçüncü taraf bir araç üzerinden gerçekleşti.

Bildirimde, ihlalden etkilenen gerçek kişi sayısının henüz netleşmediği belirtildi. Buna karşın Türkiye’deki 424 farklı organizasyona ait verilerin etkilendiği bilgisi yer aldı.

Yetkisiz erişim üçüncü taraf bağlantısı üzerinden sağlandı

Canva Pty Ltd’nin KVKK’ya ilettiği bilgilere göre bir tehdit aktörü, veri işleyenle kurulan bağlantı üzerinden yetkisiz erişim elde etti. Bu erişim sonrasında sistemde bulunan hassas verilerin dışarı aktarıldığı tespit edildi.

Olayın Canva’nın doğrudan ana sunucularına yönelik bir erişimden değil, entegre çalışan üçüncü taraf bir hizmet aracından kaynaklandığı bildirildi.

Hangi veriler etkilendi?

İhlal kapsamında yer alan veriler, temel iletişim bilgilerinin yanında şirketlerin ticari ve hukuki süreçleriyle ilgili belgeleri de içeriyor.

Veri türü Bildirimde yer alan bilgiler
Çalışan bilgileri İsim, soyisim, iş e-posta adresi, iş yeri konumu ve iş telefonu numarası
Ticari belgeler Müşteri sipariş formları, faturalar ve sözleşmeler
Hukuki ve idari evraklar Veri koruma anlaşmaları, ana hizmet sözleşmeleri ve rutin kurumlar arası yazışmalar

Bu kapsam, Canva üzerinden çalışan bilgileri, müşteri formları, faturalar veya sözleşmeler yöneten kurumları doğrudan ilgilendiriyor.

Etkilenen kişi sayısı henüz belirlenmedi

KVKK bildiriminde, ihlalden kaç gerçek kişinin etkilendiğine ilişkin net bir sayı paylaşılmadı. Etkilenen kurum ve kuruluş sayısının ise Türkiye’de 424 olduğu belirtildi.

İhlalin şirketlere ait ticari belgeleri, çalışan iletişim bilgilerini ve hukuki evrakları kapsaması nedeniyle, etkilenen kurumların Canva’ya yükledikleri içerikleri kontrol etmesi gerekiyor.

Canva kullanıcıları ne yapabilir?

KVKK, ihlale ilişkin ayrıntı öğrenmek isteyen kişi ve kuruluşların Canva ile doğrudan iletişime geçebileceğini belirtiyor. Kullanıcılar, hesapları ve kurumsal verilerinin ihlalden etkilenip etkilenmediğini Canva’nın yardım merkezi üzerinden ya da privacy@canva.com e-posta adresinden sorabilir.

Özellikle Canva üzerinden fatura, sözleşme veya müşteri formu paylaşan kurumların şüpheli e-postalara karşı dikkatli davranması önem taşıyor. İhlal kapsamında yer alabilecek iş e-posta adresleri ve iletişim bilgilerinin, oltalama girişimlerinde kullanılma ihtimali bulunuyor.

İlgili Yazılar

36'in 1'i

Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir