Yapı Merkezi, kurumsal ağına yetkisiz erişim ve dosya şifrelemesini KVKK’ya bildirdi; kişi sayısı henüz yok

Kişisel Verileri Koruma Kurumu, Yapı Merkezi İnşaat ve Sanayi Anonim Şirketi’nin veri ihlali bildirimini 2 Eylül 2026 tarihli ve 2026/1914 sayılı Kurul kararıyla internet sitesinde ilan etti. Duyuru tarihi 2 Eylül 2026. İnceleme devam ediyor.

Bildirime göre veri sorumlusunun kurumsal ağına yetkisiz erişim sağlandı ve bazı dosyalar şifrelendi. Siber saldırgan veya saldırganlar, kişisel veri içeren bazı dosyaların sistemlerin dışına aktarıldığını iddia ediyor; bu dışarı aktarma iddiası şirketin kendi teyidi olarak yazılmamış. İhlal 28 Ağustos 2026’da tespit edildi.

Etkilenen ilgili kişi grupları: çalışanlar ve kullanıcılar. Listelenen kişisel veri kategorileri: kimlik, iletişim ve özlük bilgileri. Özel nitelikli kategoriler: sağlık bilgileri, biyometrik veriler ve genetik veriler. İhlalden etkilenen kişi sayısı henüz tespit edilemedi; incelemeler sürüyor. İlgili kişiler e-posta yoluyla veri sorumlusundan bilgi alabiliyor.

Teyit edilen: KVKK’nın 2 Eylül 2026 / 2026/1914 ilanı; yetkisiz ağ erişimi, dosya şifrelemesi, 28 Ağustos tespiti, çalışan/kullanıcı grupları, kimlik-iletişim-özlük ile sağlık-biyometrik-genetik kategorileri, kişi sayısının henüz yokluğu. Teyit edilmeyen: saldırgan kimliği, dışarı aktarılan dosyaların gerçek kapsamı ve içeriği, fidye ödemesi yapılıp yapılmadığı, kesin etkilenen kişi sayısı. Kurul incelemesi sürüyor.

Kaynaklar

Sık sorulan sorular

Kim veri sorumlusu?

KVKK duyurusunda veri sorumlusu Yapı Merkezi İnşaat ve Sanayi Anonim Şirketi. İlan 2 Eylül 2026 / 2026/1914.

Ne oldu?

Kurumsal ağa yetkisiz erişim sağlandı, bazı dosyalar şifrelendi. Saldırganlar kişisel veri içeren dosyaların dışarı aktarıldığını iddia ediyor. Tespit tarihi 28 Ağustos 2026.

Kaç kişi etkilendi?

Bildirimde kişi sayısı henüz tespit edilemediği, incelemelerin devam ettiği yazıyor. Kesin rakam yok.

Hangi veriler listeleniyor?

Kimlik, iletişim, özlük. Özel nitelikli: sağlık, biyometrik ve genetik veriler. Etkilenen gruplar: çalışanlar ve kullanıcılar.

Veriler dışarı çıktı mı?

Resmi özet, dışarı aktarmayı saldırganların iddiası olarak yazıyor; şirketin bağımsız teyidi olarak sunulmuyor. Şifreleme ve yetkisiz erişim bildirilmiş.