
Kişisel Verileri Koruma Kurumu (KVKK), Samsonite Seyahat Ürünleri Sanayi ve Ticaret A.Ş. tarafından bildirilen veri ihlalini kamuoyuna duyurdu. Resmî açıklamaya göre olay, şirketin verilerinin bulunduğu veri işleyen sistemlerindeki bir sunucuda kullanılan üçüncü taraf yazılım kütüphanesindeki güvenlik açığının istismar edilmesiyle gerçekleşti.
KVKK bildiriminde ad, soyad, telefon numarası, e-posta adresi ve hesap kimlik doğrulama bilgilerinin — açıklamadaki ifadeyle saklanan şifre değerlerinin — etkilendiği belirtildi. İhlal, veri işleyenin 10 Eylül 2026 tarihinde Samsonite'a bildirmesiyle tespit edildi. Etkilenen kişi grupları müşteriler ve kullanıcılar; kişi sayısı ise henüz belirlenmiş değil.
Samsonite'ın kendi internet sitesindeki açıklama daha dar bir veri kapsamı bildiriyor. Şirket, e-ticaret altyapısı hizmeti aldığı TİCİMAX tarafındaki olayın 15-19 Ağustos 2026 arasında gerçekleştiğini, kendisinin 10 Eylül'de haberdar olduğunu ve müşterilere ait ad, soyad ile e-posta adreslerinin etkilenmiş olabileceğini açıkladı.
Şirket ayrıca Samsonite hesabına parola ile değil, e-posta veya telefon numarasıyla başlatılan ve SMS ya da e-posta üzerinden gönderilen tek kullanımlık doğrulama koduyla giriş yapıldığını belirtiyor. KVKK ve şirket duyurularındaki veri kapsamının neden farklı olduğu açıklanmadı. Bu nedenle saklanan kimlik doğrulama verilerinin niteliği veya hangi sistemle ilişkili olduğu hakkında ek varsayım yapılmamalı; Kurulun incelemesi sürüyor.
Samsonite müşterilerinin kendi başlatmadıkları giriş işlemleri için gelen doğrulama kodlarını kullanmaması ve paylaşmaması, Samsonite adını kullanan şüpheli bağlantılara tıklamaması ve olası kimlik avı mesajlarına karşı dikkatli olması gerekiyor. Etkilenen kişi sayısı açıklanmadığı için olayın büyüklüğü hakkında sayı vermek şu aşamada mümkün değil.
Kaynaklar
Sık sorulan sorular
Samsonite Türkiye veri ihlalinde ne oldu?
KVKK'ya göre şirketin verilerinin bulunduğu veri işleyen sistemlerindeki bir sunucuda kullanılan üçüncü taraf yazılım kütüphanesindeki güvenlik açığı istismar edildi.
KVKK hangi veri türlerini sayıyor?
KVKK bildiriminde ad, soyad, telefon numarası, e-posta adresi ve hesap kimlik doğrulama bilgileri (saklanan şifre değerleri) etkilendiği belirtildi.
Şirketin kendi açıklaması ne diyor?
Samsonite, TİCİMAX tarafındaki olayın 15-19 Ağustos 2026 arasında gerçekleştiğini ve müşterilere ait ad, soyad ile e-posta adreslerinin etkilenmiş olabileceğini açıkladı.
Etkilenen kişi sayısı belli mi?
Hayır. Etkilenen kişi sayısı henüz belirlenmiş değil; bu nedenle olayın büyüklüğü hakkında sayı vermek şu aşamada mümkün değil.
Müşteriler ne yapmalı?
Kendi başlatmadıkları giriş işlemleri için gelen doğrulama kodlarını kullanmamaları ve paylaşmamaları, Samsonite adını kullanan şüpheli bağlantılara tıklamamaları ve olası kimlik avı mesajlarına karşı dikkatli olmaları gerekiyor.


