Popüler İçerikler #samsung #apple #Akıllı telefon #google #amd #Xiaomi #Nvidia #asus

Canva’da Veri İhlali: KVKK İnceleme ve Bildirim Sürecini Başlattı

Favori Kaynak Yap
Canva’da Veri İhlali: KVKK İnceleme ve Bildirim Sürecini Başlattı

En popüler grafik tasarım ve yayıncılık platformlarından biri olan Canva, büyük bir siber güvenlik kriziyle gündeme geldi. Son dönemde yapay zeka özellikleri ve gelişmiş araçlarıyla kullanıcı tabanını genişleten canva, bu sefer ciddi bir veri sızıntısıyla karşımıza çıkıyor.

Kişisel Verileri Koruma Kurumu (KVKK) tarafından dün (16 Eylül 2026) yayınlanan resmi duyuruya göre, yaşanan ihlal sonucunda Türkiye’de faaliyet gösteren yüzlerce şirkete ait son derece kritik kurumsal belgeler ve kişisel veriler dışarı sızdırıldı.

Zayıf Halka Yine Üçüncü Taraf Araçlar

Teknoloji alanında sıkça karşılaştığımız "tedarik zinciri saldırıları" Canva'nın da başını ağrıtmış durumda. KVKK’nın 2026/2037 sayılı kararıyla kamuoyuna duyurulan ihlal bildirimine göre, veri sızıntısı doğrudan Canva'nın ana sunucularının hacklenmesiyle değil, şirketin veri işleme süreçlerinde kullandığı üçüncü taraf bir araca yapılan yetkisiz erişim sonucunda gerçekleşmiş.

Tehdit aktörleri, bu entegrasyon noktasındaki güvenlik açığını kullanmışlar ve sistemin içine sızıp verileri dışarı aktarmayı başarmışlar. Resmi rakamlara göre Türkiye’de yer alan tam 424 organizasyon ve kuruluş bu durumdan doğruca etkilendi. İhlalden etkilenen gerçek kişi ve çalışanların sayısı ise henüz net olarak tespit edilemedi.

Sızan Veriler Sadece İsimlerden Oluşmuyor Şirketlerin Mahremiyeti de Tehlikede

Siber güvenlik haberlerinde genellikle e-posta adresleri veya şifre sızıntılarına alışkınız lakin Canva'daki bu ihlali çok daha tehlikeli kılan şey, sızdırılan verilerin niteliği oldu. İhlal kapsamında çalışanlara ait isim, soy isim, iş e-posta adresleri, iş yeri konumları ve iş telefonları gibi standart iletişim bilgileri ele geçirildi.

Asıl felaket senaryosu kurumsal belgeler tarafında yaşanıyor. Şirketlerin sunum, rapor, teklif veya taslak hazırlamak için Canva'ya yükledikleri müşteri sipariş formları, faturalar, ana hizmet sözleşmeleri, veri koruma anlaşmaları ve diğer rutin iş yazışmaları tamamen sızdırılmış durumda.

Kurumsal casusluk, hedefli oltalama saldırıları veya ticari sırların ifşası gibi çok ciddi riskler doğuran bu durum, şirketler için büyük bir tehdit oluşturuyor.

Süreç Nasıl İlerleyecek?

KVKK, konuyla ilgili kapsamlı incelemesini sürdürmeye devam ediyor. Dijital iş akışlarında bulut tabanlı tasarım araçlarını kullanan herkesin bu süreçte ekstra dikkatli olması gerekli. Özellikle kurumsal verilerini Canva üzerinde işleyen şirketlerin, hangi belgelerin platformda yer aldığını acilen denetlemesi lazım.

Canva Pty Ltd, mağduriyet yaşayan veya bilgi almak isteyen ilgili kişiler için iletişim kanallarını açtı buradan kullanıcılar, Canva'nın resmi yardım merkezi (https://www.canva.com/en_au/help/contact-us/) veya doğrudan [email protected] e-posta adresi üzerinden şirketle iletişime geçerek kendi hesaplarının veya şirket verilerinin bu 424 kurumluk listede olup olmadığını sorgulayabiliyorlar.

Bulut sistemlerinin hayatımızı inanılmaz derecede kolaylaştırdığı bir gerçek olsa da sadece bir tasarım aracı olarak gördüğümüz platformlara bile yüklenen hassas evraklar neticesinde böyle bir veri ihlaline konu olunabiliyor.

Yorumlar (0)

Ziyaretçi olarak yorum yapabilirsiniz. İsminizin görünmesi için ya da .

  • Henüz yorum yok.

Sıradaki Haber

Hisense RoamView S6S tanıtıldı: 32 inç 4K taşınabilir ekran

Aşağı kaydırınca otomatik geçiş yapılır.