Canva veri ihlali, Türkiye’de faaliyet gösteren 424 kurum ve kuruluşun kurumsal belgeleri ile çalışan bilgilerini etkiledi. Kişisel Verileri Koruma Kurumu’nun (KVKK) yayımladığı bildirime göre yetkisiz erişim, Canva’nın ana sunucuları üzerinden değil, platformla entegre çalışan üçüncü taraf bir araç üzerinden gerçekleşti.
Bildirimde, ihlalden etkilenen gerçek kişi sayısının henüz netleşmediği belirtildi. Buna karşın Türkiye’deki 424 farklı organizasyona ait verilerin etkilendiği bilgisi yer aldı.
Yetkisiz erişim üçüncü taraf bağlantısı üzerinden sağlandı
Canva Pty Ltd’nin KVKK’ya ilettiği bilgilere göre bir tehdit aktörü, veri işleyenle kurulan bağlantı üzerinden yetkisiz erişim elde etti. Bu erişim sonrasında sistemde bulunan hassas verilerin dışarı aktarıldığı tespit edildi.
Olayın Canva’nın doğrudan ana sunucularına yönelik bir erişimden değil, entegre çalışan üçüncü taraf bir hizmet aracından kaynaklandığı bildirildi.
Hangi veriler etkilendi?
İhlal kapsamında yer alan veriler, temel iletişim bilgilerinin yanında şirketlerin ticari ve hukuki süreçleriyle ilgili belgeleri de içeriyor.
| Veri türü | Bildirimde yer alan bilgiler |
|---|---|
| Çalışan bilgileri | İsim, soyisim, iş e-posta adresi, iş yeri konumu ve iş telefonu numarası |
| Ticari belgeler | Müşteri sipariş formları, faturalar ve sözleşmeler |
| Hukuki ve idari evraklar | Veri koruma anlaşmaları, ana hizmet sözleşmeleri ve rutin kurumlar arası yazışmalar |
Bu kapsam, Canva üzerinden çalışan bilgileri, müşteri formları, faturalar veya sözleşmeler yöneten kurumları doğrudan ilgilendiriyor.
Etkilenen kişi sayısı henüz belirlenmedi
KVKK bildiriminde, ihlalden kaç gerçek kişinin etkilendiğine ilişkin net bir sayı paylaşılmadı. Etkilenen kurum ve kuruluş sayısının ise Türkiye’de 424 olduğu belirtildi.
İhlalin şirketlere ait ticari belgeleri, çalışan iletişim bilgilerini ve hukuki evrakları kapsaması nedeniyle, etkilenen kurumların Canva’ya yükledikleri içerikleri kontrol etmesi gerekiyor.
Canva kullanıcıları ne yapabilir?
KVKK, ihlale ilişkin ayrıntı öğrenmek isteyen kişi ve kuruluşların Canva ile doğrudan iletişime geçebileceğini belirtiyor. Kullanıcılar, hesapları ve kurumsal verilerinin ihlalden etkilenip etkilenmediğini Canva’nın yardım merkezi üzerinden ya da privacy@canva.com e-posta adresinden sorabilir.
Özellikle Canva üzerinden fatura, sözleşme veya müşteri formu paylaşan kurumların şüpheli e-postalara karşı dikkatli davranması önem taşıyor. İhlal kapsamında yer alabilecek iş e-posta adresleri ve iletişim bilgilerinin, oltalama girişimlerinde kullanılma ihtimali bulunuyor.










