Hyundai Türkiye, dijital sistemlerinde yaşanan bir güvenlik açığıyla sarsıldı. Şirket, siber saldırganların SQL Injection yöntemiyle sistemlere sızdığını ve çalışanlara ait hassas verileri kopyaladığını doğruladı.
Saldırı nasıl gerçekleşti
Hyundai'nin güvenlik merkezi, 1 Ağustos 2026 tarihinde şüpheli hareketler tespit etti. Yapılan incelemeler sonucunda, şirketin web sitesindeki bir açıktan faydalanan saldırganların içerideki verilere ulaştığı anlaşıldı. Baltaş Eksen ve Hyundai yönetimi, saldırının fark edilmesinin ardından 3 Ağustos'ta durumu kayıt altına alarak inceleme başlattı.
Hangi bilgiler çalındı
Sızıntı sadece Hyundai Türkiye personeli ve iş başvurusu yapan adayları kapsıyor. Saldırganlar çalışanların ad, soyad, e-posta, unvan, kullanıcı adı ve şifre bilgilerini ele geçirdi. Ayrıca kişisel özelliklerin değerlendirildiği Hogan ve BEYT kişilik envanteri sonuçları da sızan veriler arasında yer alıyor. Toplamda 422 kişinin bu durumdan etkilendiği tahmin ediliyor. Müşteriler ise bu olaydan etkilenmedi.
Bundan sonra ne olacak
Şirket, etkilenen kişilerin bilgi alabilmesi için özel e-posta adresleri paylaştı. KVKK konuyu yakından takip ederken, siber güvenlik uzmanları şirket sistemlerindeki SQL Injection gibi temel açıkların neden kapatılmadığını sorguluyor. Eğer Hyundai çalışanıysan, şifrelerini değiştirmen ve benzer şifre kullandığın diğer hesaplarını kontrol etmen senin için iyi olacaktır.