
SGH doğrulama durumu: CONFIRMED. Kişisel Verileri Koruma Kurumu (KVKK), 9 Eylül 2026 tarihli ve 2026/1980 sayılı Kurul kararına dayanan kamuoyu duyurusuyla Ada Mert Sağlık Hizmetleri Ticaret Anonim Şirketi sistemlerinde fidye yazılımı kullanıldığını ve verilerin şifrelendiğini duyurdu. İhlal 2 Eylül 2026’da başladı, aynı gün tespit edildi ve 3 Eylül 2026’da sona erdi. Etkilenen kişi sayısı, kişi grubu ve veri kategorileri henüz bilinmiyor; inceleme sürüyor. SGH kişi sayısı uydurmaz.
5N1K
Kim: Sağlık sektöründe faaliyet gösteren Ada Mert Sağlık Hizmetleri Ticaret Anonim Şirketi ve ihlali kamuoyuna duyuran Kişisel Verileri Koruma Kurumu (KVKK). Ne: Kurum sistemlerine yönelik fidye yazılımı (ransomware) saldırısı ve verilerin şifrelenerek erişilemez hale getirilmesi. Nerede: Türkiye sağlık hizmetleri veri işleme ekosisteminde. Ne zaman: Siber saldırı 2 Eylül 2026’da başladı ve aynı gün tespit edildi; ihlal süreci 3 Eylül 2026’da sona erdi. İlgili KVKK kararı 9 Eylül 2026’da yayımlandı. Neden: Olayın nedeni ve saldırganın amacı konusunda KVKK duyurusunda ayrıntı bulunmuyor. Nasıl: Fidye yazılımının sistemlere bulaşması ve verileri şifrelemesiyle; etkilenen kişi sayısı ve net veri kategorileri henüz bilinmiyor.
Sistemlere fidye yazılımı bulaştı, veriler şifrelendi
Kişisel Verileri Koruma Kurumu, Türkiye’de sağlık sektöründe faaliyet gösteren Ada Mert Sağlık Hizmetleri Ticaret Anonim Şirketi hakkında resmi bir veri ihlali bildirimi yayımladı. Kurulun 9 Eylül 2026 tarihli ve 2026/1980 sayılı kararına dayanan kamuoyu duyurusuna göre şirketin altyapısında fidye yazılımı olayı yaşandı ve veriler şifrelendi. İhlal 2 Eylül 2026’da başladı, aynı gün tespit edildi ve 3 Eylül 2026’da sona erdi. Verilerin şifrelendiği olayla ilgili inceleme devam ediyor.
Etkilenen kişi sayısı ve veri türleri henüz bilinmiyor
Yayımlanan KVKK metninde ihlalden etkilenen kişi grubunun kimler olduğu, hangi veri kategorilerinin etkilendiği ve toplam kişi sayısı henüz bilinmiyor. Failin veya saldırgan grubunun kimliği, fidye miktarı ve veri miktarı hakkında da resmi duyuruda bilgi bulunmuyor. İnceleme sürüyor; bilinmeyen alanlar için tahmin yapılmamalı.
| Kriter | Mevcut bilgi | Teyit durumu |
|---|---|---|
| Kurum | Ada Mert Sağlık Hizmetleri Ticaret Anonim Şirketi | KVKK duyurusu ile teyitli |
| Olay | Fidye yazılımı; veriler şifrelendi | KVKK duyurusu ile teyitli |
| Başlangıç / tespit | 02.09.2026 / aynı gün | KVKK duyurusu ile teyitli |
| Sona erme | 03.09.2026 | KVKK duyurusu ile teyitli |
| Karar | 09.09.2026 / 2026/1980 | KVKK duyurusu ile teyitli |
| Kişi sayısı, kişi grubu, veri kategorileri, fail ve veri miktarı | Henüz bilinmiyor; inceleme sürüyor | Açıklanmadı |
İddia ve teyit ayrımı
TEYİTLİ (CONFIRMED): Ada Mert Sağlık Hizmetleri Ticaret Anonim Şirketi sistemlerinde 2–3 Eylül 2026 tarihleri arasında bir fidye yazılımı vakası yaşandığı, verilerin şifrelendiği ve Kişisel Verileri Koruma Kurulunun 9 Eylül 2026 tarihli 2026/1980 sayılı kararıyla durumun kamuoyuna duyurulduğu teyitlidir.
BİLİNMEYENLER: KVKK metnine göre etkilenen kişi grubu, kişisel veri kategorileri ve kişi sayısı henüz bilinmiyor. Saldırganın kimliği, olası fidye miktarı ve veri miktarı da bilinmiyor. İnceleme devam ediyor.
Kaynaklar
Sık sorulan sorular
Ada Mert Sağlık Hizmetleri’nde ne tür bir siber saldırı gerçekleşti?
Şirketin bilişim sistemlerinde fidye yazılımı (ransomware) kullanıldı ve veriler şifrelendi. Olay KVKK’nın resmi kamuoyu duyurusuyla teyitlidir.
Saldırıdan kaç kişi etkilendi ve hangi veriler etkilendi?
KVKK’nın kamuoyu duyurusuna göre etkilenen kişi sayısı, kişi grubu ve veri kategorileri henüz bilinmiyor. İnceleme sürüyor; SGH sayı uydurmaz.
Siber ihlal ne zaman yaşandı?
İhlal 2 Eylül 2026’da başladı, aynı gün tespit edildi ve 3 Eylül 2026’da sona erdi. İlgili Kurul kararı 9 Eylül 2026’da yayımlandı.
Saldırıyı hangi grup üstlendi?
Saldırganın veya saldırgan grubunun kimliği KVKK bildiriminde yer almıyor ve şu an bilinmiyor.
KVKK duyurusunda hangi bilgiler teyitli?
Fidye yazılımı olayı, verilerin şifrelenmesi, olay tarihleri ve 2026/1980 sayılı Kurul kararı teyitli; sayı, veri kategorileri, fail ve veri miktarı henüz bilinmiyor.


