Canva'da Veri İhlali: Türkiye'den 424 Kurumun Belgeleri Sızdırıldı

Çevrim içi tasarım platformu Canva, kurumsal kullanıcılarını doğrudan ilgilendiren ciddi bir siber güvenlik krizinin ortasında kaldı. Kişisel Verileri Koruma Kurumu'na (KVKK) yapılan resmi bildirime göre platformun kullandığı üçüncü taraf bir araca yetkisiz erişim sağlandı ve bu sızıntıdan Türkiye'de faaliyet gösteren 424 kurum ve kuruluş doğrudan etkilendi.


Saldırı Doğrudan Canva Sunucuları Üzerinden Gerçekleşmedi

Canva Pty Ltd tarafından KVKK'ya iletilen bilgilere göre saldırganlar, şirketin ana sistemlerine değil, Canva'nın entegre çalıştığı üçüncü taraf bir hizmet sağlayıcıya sızdı. Bir tehdit aktörünün, veri işleyenle kurulan bağlantı üzerinden yetkisiz erişim elde ettiği ve sistemdeki hassas bilgileri dışarı aktardığı tespit edildi.

Sızıntıdan etkilenen net gerçek kişi sayısı henüz kesinleşmese de Türkiye merkezli 424 farklı kurumun verilerinin ele geçirildiği doğrulandı. Güvenlik uzmanları, bu tür tedarik zinciri üzerinden gerçekleştirilen saldırıların kurumsal veri güvenliği açısından ne kadar büyük bir tehdit oluşturduğuna dikkat çekiyor.


Sızdırılan Belgeler Arasında Ticari Sırlar da Var

İhlal kapsamında ele geçirilen veriler yalnızca temel iletişim bilgileriyle sınırlı kalmadı. Sızıntı, şirketlerin ticari sırlarını ve operasyonel süreçlerini doğrudan ilgilendiren kritik belgeleri de kapsıyor:

Çalışan Bilgileri: Kurumsal müşterilerin personeline ait isim-soyisim, iş e-posta adresi, iş yeri konumu ve iş telefonu numaraları.

Ticari Belgeler: Canva ile paylaşılan müşteri sipariş formları, faturalar ve sözleşmeler.

Hukuki ve İdari Evraklar: Veri koruma anlaşmaları (DPA), ana hizmet sözleşmeleri ve kurumlar arası rutin iş yazışmaları.

Bu kapsamdaki belgelerin sızdırılmış olması, etkilenen şirketleri yalnızca veri güvenliği değil, aynı zamanda ticari gizlilik açısından da risk altına sokuyor.


Kullanıcılar ve Şirketler Ne Yapmalı?

KVKK, ihlalle ilgili ayrıntılı bilgi almak isteyen kişi ve kuruluşların doğrudan Canva ile iletişime geçebileceğini bildirdi. Etkilenen olabileceğini düşünen şirketler, platforma yükledikleri hassas belgelerin sızıntı kapsamında olup olmadığını kontrol etmek için harekete geçmiş durumda.

Kullanıcılar, Canva'nın resmi yardım merkezi üzerinden ya da [email protected] e-posta adresine ulaşarak kendi hesaplarının ve kurumsal verilerinin durumunu sorgulayabiliyor. Özellikle platform üzerinden fatura, sözleşme veya müşteri formu yöneten kurumların, gelecek dönemde artması muhtemel şüpheli e-postalara ve oltalama (phishing) girişimlerine karşı temkinli olması öneriliyor.

Muhabir: Haber Merkezi