Hyundai Türkiye, SQL Injection ile en fazla 422 çalışanın verisinin etkilenebileceğini bildirdi

Kişisel Verileri Koruma Kurumu, Hyundai Motor Türkiye Otomotiv AŞ’nin veri ihlali bildirimini 5 Ağustos 2026 tarihli ve 2026/1634 sayılı Kurul kararıyla ilan etti. Bildirime göre ihlal, şirketin web uygulamasındaki bir SQL Injection açığının istismar edilmesiyle gerçekleşti. Olay Hyundai Group Security Operation Center aracılığıyla 1 Ağustos 2026’da öğrenildi.

Veri işleyen Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. A.Ş.’ye sorulunca ihlalin varlığı 3 Ağustos’ta şirkete bildirildi. Etkilenen grup çalışanlar ve çalışan adayları. Etkilenen veriler ad-soyad, e-posta, Hogan/BEYT değerlendirme sonuçları (kişilik envanteri), kullanıcı adı, şifre ve unvan.

Net etkilenen sayısı belirlenemedi; en fazla 422 kişinin etkilenmiş olabileceği yazılıyor. İlgililer info@hyundai.com.tr ve dpo@hyundai.com.tr üzerinden bilgi alabilecek. Kurum incelemesinin devam ettiğini belirtiyor.

Teyit edilen, resmi duyuru ve yukarıdaki kategori ile tavan rakamıdır. Teyit edilmeyen, kesin kişi sayısı ve verinin kamuya çıkıp çıkmadığı. Müşteri veya araç sahibi kaydı metinde yok.

Kaynaklar