Kişisel Verileri Koruma Kurumu (KVKK), Hyundai Motor Türkiye bünyesinde görev yapan personeller ile iş başvurusu yapan adayların kişisel verilerinin siber saldırı sonucu ele geçirildiğini duyurdu.
Resmi internet sitesinde yayımlanan veri ihlali bildirimi, siber güvenlik zafiyetinin boyutunu ortaya koydu.
Hyundai Group Security Operation Center tarafından yürütülen teknik incelemeler, siber saldırganların 1 Ağustos 2026 tarihinde şirketin web sitesindeki bir güvenlik açığını kullandığını gösterdi.
SQL Injection olarak tanımlanan veri tabanı zafiyetinin istismar edilmesiyle sisteme yetkisiz erişim sağlandığı belirlendi.
Şirket, veri işleyen konumundaki Baltaş Eksen Seçme Değerlendirme Eğitim ve Organizasyon Ticaret A.Ş. ile birlikte 3 Ağustos 2026 tarihinde kapsamlı bir inceleme başlattı.
KVKK tarafından paylaşılan detaylara göre sızıntı, müşteri verilerini kapsamıyor. İhlalden yalnızca şirket personeli ve çalışan adaylarından oluşan en fazla 422 kişi etkilendi.
Saldırganların ele geçirdiği veriler arasında ad, soyad, e-posta, kullanıcı adı ve şifrelerin yanı sıra insan kaynakları süreçlerinde kullanılan Hogan ve BEYT kişilik envanteri sonuçları da yer alıyor.