Kişisel Verileri Koruma Kurumu (KVKK), veri sorumlusu Samsonite Seyahat Ürünleri San. ve Tic. A.Ş. tarafından bildirilen ihlali kamuoyuna duyurdu (Kurul kararı 16.09.2026, 2026/2039). Bu haber; genel e-ticaret altyapı dalgası veya Eve Kozmetik dosyasından ayrı, isimli bir marka bildirimi olarak ele alınmalıdır.
Kurum özetine göre ihlal, veri sorumlusunun verilerinin bulunduğu veri işleyen sistemlerindeki bir sunucuda kullanılan üçüncü taraf yazılım kütüphanesindeki güvenlik zafiyetinin istismarıyla gerçekleşti. Veri işleyen durumu 10.09.2026'da bildirdi; etkilenen gruplar müşteriler ve kullanıcılar; kişi sayısı henüz tespit edilemedi. KVKK'nın saydığı veri türleri: ad, soyad, telefon, e-posta ve hesap kimlik doğrulama bilgileri (saklanan şifre değerleri).
Sektör haberlerine göre şirketin kendi sitesindeki açıklama daha dar bir kapsam çiziyor: e-ticaret altyapısı hizmeti aldığı TİCİMAX tarafında olayın 15–19 Ağustos 2026 arasında olduğu, 10 Eylül'de haberdar olunduğu; müşteri ad, soyad ve e-posta etkilenmiş olabileceği belirtiliyor. KVKK ile şirket metinlerindeki farkın nedeni açıklanmadı; Kurul incelemesi sürüyor. 6698 sayılı Kanun'da veri sorumlusu, işleyen tarafındaki ihlalde de bildirim ve güvenlik yükümlülüklerinden kurtulmaz.
Müşteriler için sade önlem: kendi başlatmadığınız girişlere gelen doğrulama kodlarını kullanmayın ve paylaşmayın; Samsonite adını kullanan şüpheli bağlantılara tıklamayın. Bu yazı saldırı tarifi değildir; yalnızca resmî KVKK duyurusu ve kamuya yansıyan şirket notunu karşılaştırır.
CyberNews özeti
CyberNews özeti: KVKK Samsonite Türkiye ihlalini ilan etti; veri işleyen / 3. taraf kütüphane; tespit 10 Eyl 2026; KVKK ad-telefon-e-posta + saklanan şifre değerleri; şirket TİCİMAX 15–19 Ağu + daha dar kapsam diyor; inceleme devam. Kaynaklar: KVKK kamuoyu duyurusu; Siber Güvenlik Haber.