Canva ile ilgili bir veri ihlali, Türkiye’de 424 kuruluş ve kurumu etkiledi. Kişisel bilgiler ve kurumsal belgelerin ifşa olduğu bu olay, Kişisel Verileri Koruma Kurumu (KVKK) tarafından duyuruldu.
Veri kontrolörü olarak görev yapan Canva Pty Ltd, platformun kullandığı bir üçüncü taraf sistem aracılığıyla yetkisiz bir erişim gerçekleştiğinde durumu yetkililere bildirdi. İlk değerlendirmelere göre, tehdit aktörleri bir veri işlemcisi ile bağlantıyı istismar ederek sisteme sızmayı başardı.
Türkiye’de direkt olarak etkilenen 424 kuruluş bulunmasına rağmen, ifşa olan kişisel bilgilerin toplam sayısının henüz belirlenmediği bildirildi.
Bir Canva sözcüsü, “Canny adında üçüncü taraf bir araç, sistemlerine yetkisiz erişim sağlandığını bildirdi. Önemli olan, Canva’nın platformunun ve sistemlerinin etkilenmediğidir. Canva hesapları, şifreler, tasarımlar ve içerikler güvendedir,” açıklamasında bulundu. İhlal, Canva’yı kullanan şirketlerin çalışanlarına ait isimler, iş e-posta adresleri, çalışma yerleri ve kurumsal telefon numaraları gibi bilgileri içeriyordu.
Kişisel Verileri Koruma Kurulu, 16 Eylül tarihli bir kararla olayın detaylı incelemesine devam ettiğini açıkladı. Kullanıcıların daha fazla bilgi almak için Canva’nın resmi yardım merkezine başvurabilecekleri belirtildi.
