Milyonlarca aracın yollarda olduğu dev otomotiv devinde yaşanan siber güvenlik skandalı başkentte ve iş dünyasında deprem etkisi yarattı. Kurumların dijital güvenliğinin ne denli hassas olduğunu bir kez daha gözler önüne seren olay, personel verilerinin nasıl bir risk altında kaldığını ortaya koydu. Şirket merkezinden yapılan peş peşe açıklamalarla olayın şokunu atlatmaya çalışan yönetim, detayları netleştirmek için hemen harekete geçti.
SQL INJECTİON AÇIĞI 1 AĞUSTOS'TA KULLANILDI
Hyundai Group Security Operation Center tarafından yürütülen incelemelerde saldırının kaynağının netleştiği aktarıldı.
Hyundai Türkiye’nin internet sitesinde bulunan bir SQL Injection açığının, 1 Ağustos 2026 tarihinde siber saldırganlar tarafından istismar edildiğinin tespit edildiği vurgulandı. Veri işleyen konumundaki Baltaş Eksen Seçme Değerlendirme Eğitim ve Org. Tic. A.Ş. ile veri sorumlusu Hyundai Motor Türkiye'nin, olayın ayrıntılarını ortaya çıkarmak için 3 Ağustos 2026 tarihinde kapsamlı bir inceleme başlattığı ifade edildi.
EN FAZLA 422 KİŞİ ETKİLENMİŞ OLABİLİR
İhlalden etkilenen kişi sayısının henüz kesin olarak belirlenemediği ancak yapılan ilk değerlendirmelere göre en fazla 422 kişinin bilgilerinin sızmış olabileceğinin belirtildiği kaydedildi.
Açıklamada özellikle bir noktaya dikkat çekildiği, ihlalin yalnızca Hyundai Türkiye çalışanları ve çalışan adaylarının verilerini kapsadığı, müşterilere ya da müşteri adaylarına ait herhangi bir kişisel veriye erişim sağlanmadığı aktarıldı.
SIZDIRILAN BİLGİLER ARASINDA ŞİFRELER VAR
KVKK’ya iletilen bildirimde saldırı sonucunda erişildiği belirtilen bilgilerin sıralandığı ifade edildi.
Sızdırılan veriler arasında ad ve soyad, e-posta adresi, Hogan/BEYT değerlendirme sonuçları, kişilik envanteri verileri, kullanıcı adı, şifre ve unvan bilgilerinin yer aldığı vurgulandı.





