Avustralya merkezli grafik tasarım platformu Canva’da yaşanan son veri ihlali, Türkiye’deki 424 kurumun bilgilerinin etkilenmesine neden oldu. Bu durumu, ülkenin kişisel verileri koruma otoritesi bildirdi.
Canva’nın yaptığı açıklamada, ihlalin şirketin veri kontrolörü olarak kullandığı üçüncü taraf bir araca yetkisiz erişim sonucunda meydana geldiği belirtiliyor.
Tehdit aktörünün, veri işleyici ile bağlantı kurarak belirli kişisel verileri elde ettiği düşünülüyor. CNBC-e’nin aktardığına göre, Türkiye’de ihlaldan etkilenen bireylerin sayısı henüz kesinleşmedi.
Etkilenen bilgiler arasında, Canva’nın müşterilerine ait çalışanlara ait çeşitli detaylar yer alıyor. KVKK’nın açıklamasına göre, ifşa edilen bilgiler arasında isimler, soyadları, iş e-posta adresleri, çalışma yerleri ve iş telefon numaraları bulunuyor.
Yetkililer, ihlalin yalnızca çalışanların iletişim bilgileriyle sınırlı olmadığını da vurguladı. Canva ile paylaşılmış müşteri sipariş formları, sözleşmeler, faturalar, veri koruma anlaşmaları ve ana hizmet sözleşmeleri gibi belgeler de etkilenmiş durumda. Ayrıca, şirketlerin Canva üzerinden yürüttüğü diğer rutin iş yazışmalarının da etkilenmiş olabileceği belirtildi.
