KVKK’dan Nesine için Veri İhlal Bildirimi

Kişisel Verileri Koruma Kurumu (KVKK), D Elektronik Şans Oyunları ve Yayıncılık A.Ş. bünyesinde faaliyet gösteren Nesine platformuna yönelik bir veri ihlali bildirimi yayınladı. Kurumun resmi web sitesi üzerinden paylaştığı bilgilere göre, şirket tarafından hizmet alınan çağrı merkezi altyapısına yönelik bir siber saldırı düzenlendiği tespit edildi.
30 Eylül 2026 tarihinde sistemlerde meydana gelen kesintiler sonrasında ortaya çıkan bu olayda, saldırganların verileri şifreleyerek erişilemez hale getirdiği bildirildi. Nesine, durumu fark ettikten sonra yasal süreçleri başlatarak KVKK’ya gerekli bilgilendirmeyi yaptı ve etkilenen kullanıcıların mağduriyet yaşamaması adına teknik incelemeleri derinleştirdi.
- Nesine’nin çağrı merkezi hizmeti aldığı sistemlere düzenlenen siber saldırı sonucunda veriler şifrelenerek erişilemez hale getirildi.
- Etkilenen kişisel veriler arasında çağrı ses kayıtları, telefon numaraları ile görüşmelerde paylaşılan ad ve soyad bilgileri yer alıyor.
- Adli bilişim incelemeleri, yetkisiz erişim ihtimalini ve verilerin dışarı çıkarılıp çıkarılmadığını kesinleştirecek.
Saldırının Detayları ve Etkilenen Veriler Belirlendi
Yapılan ilk incelemelerde, verilerin sistem dışına aktarıldığına dair somut bir bulguya henüz rastlanmadı. Ancak, saldırganların sistemde kaldığı süre ve altyapının paylaşımlı yapısı göz önüne alındığında, yetkisiz erişim ihtimali tamamen göz ardı edilemiyor. KVKK’ya yapılan bildirimde, ihlalin özellikle çağrı merkezi üzerinden iletişim kuran müşterileri kapsadığı belirtildi. Bu kapsamda, hem çağrı merkezini arayan hem de şirket tarafından aranan mevcut üyeler ile üyelik işlemleri için iletişime geçen potansiyel müşterilerin verilerinin risk altında olduğu değerlendiriliyor.
Adli Bilişim İncelemeleri Devam Ediyor
Şirket, altyapısında tutulan çağrı ses kayıtlarının ve çağrı detay kayıtlarının (arayan/aranan numara, tarih, saat ve görüşme süresi) saldırıdan etkilendiğini açıkladı. Kesin sonuçların adli bilişim uzmanları tarafından yapılacak detaylı incelemeler neticesinde ortaya çıkması bekleniyor. Nesine yönetimi, ihlalin boyutunu anlamak ve kullanıcı güvenliğini yeniden tesis etmek adına teknik ekiplerin 7/24 esasına göre çalıştığını vurguluyor. Söz konusu veri sorumlusunun, ihlalden etkilenen kişilerin kimlik bilgilerinin ifşa olup olmadığını belirlemek için yürüttüğü süreç titizlikle takip ediliyor.
Güvenlik Önlemleri Gözden Geçiriliyor
Yaşanan bu siber saldırı, finansal ve şans oyunları sektöründe faaliyet gösteren şirketlerin üçüncü taraf tedarikçi güvenliğinin önemini bir kez daha ortaya koydu. Nesine, çağrı merkezi hizmeti aldığı iş ortağının sistemlerindeki güvenlik açıklarını kapatmak adına gerekli yamaların uygulandığını ve sistemlerin daha güvenli bir yapıya kavuşturulması için revize edildiğini duyurdu. KVKK ise veri sorumlularının, hizmet aldıkları veri işleyenlerin güvenliğini denetleme yükümlülüğünü hatırlatarak, benzer ihlallerin tekrarlanmaması adına gerekli tüm idari ve teknik tedbirlerin alınması gerektiğinin altını çiziyor.
Nesine platformunda gerçekleşen bu veri ihlali hakkında siz neler düşünüyorsunuz? Şirketlerin müşteri verilerini koruma konusunda yeterince önlem aldığını düşünüyor musunuz? Görüşlerinizi ve konuyla ilgili endişelerinizi aşağıdaki yorum bölümünde bizimle paylaşabilirsiniz.

Yorumunuz gönderildi,
onaylandıktan sonra yayımlanacak.