Kişisel Verileri Koruma Kurumu (KVKK), 23 Eylül 2026 tarihinde 16 ayrı veri ihlali bildirimini kamuoyuna duyurdu. Sayıları açıklanan kayıtlara göre en az 923 bin 522 kişinin kişisel verileri bu ihlallerden etkilendi. Eipom İç ve Dış Ticaret ile Çetin Family Tekstil Gıda’da etkilenen kişi sayısı henüz belirlenmediği için toplamın daha da yükselebileceği belirtiliyor.

Listenin zirvesinde Bademkaya Elektronik var: yaklaşık 473 bin 338 kişi. İkinci sırada El Ayakkabı İmalat Sanayi ve Ticaret A.Ş. (270 bin 561) geliyor. Bu iki bildirim tek başına 743 bine yaklaşıyor. Ardından 3H Tekstil (85.722), Bilen Mağazaları (56.042), Dirim İç ve Dış Ticaret (11.514) ve Vergi Müşavirleri Derneği (en fazla 9.462) gibi kayıtlar yer alıyor.

Dünkü 10 milyonluk paketten farkı

16 Eylül tarihli 12 şirketlik duyuru dalgası ~10,2 milyon kişiyi kapsıyordu. 23 Eylül paketi sayı olarak daha küçük ama frekans olarak aynı soruyu büyütüyor: Perakende, tekstil, elektronik ve hizmet sektöründe ihlal bildirimleri peş peşe geliyor. Bildirimlerde kimlik, iletişim, müşteri işlem, finans ve pazarlama kategorilerinin etkilenebildiği görülüyor. Bu metin saldırı adımı öğretmez; yönetişim düzeyinde okunmalı.

Pratik çıkarım: Veri sorumlusu marka, veriyi kendi sunucusunda tutmasa bile KVKK tarafında görünür sorumlulukta kalıyor. Tedarikçi / veri işleyen sözleşmesinde güvenlik standardı, ihlal bildirimi süresi ve denetim hakkı yoksa risk büyür. Etkilenenler için hızlı adımlar: şirketin KVKK iletişim kanalını kullanmak, şüpheli e-posta/SMS’e temkinli olmak, parola + iki adımlı doğrulamayı güncellemek.

Ne anlama geliyor?

CyberNews özeti: Bir hafta içinde iki ayrı toplu duyuru paketi, “tek seferlik kriz” algısını kırıyor. Kesin etkilenen sayı ve teknik kök neden Kurum incelemeleriyle netleşecek. Kaynaklar: Haberler Türkiye derlemesi (24 Eylül 2026); KVKK – kamuoyu duyuruları.