
Nesine platformunun çağrı merkezi altyapısına düzenlenen siber saldırı sonrası KVKK resmi açıklama yaptı.
KVKK, Nesine platformunun çağrı merkezi altyapısına yapılan siber saldırı ve veri ihlali hakkında açıklama yaptı.
AI-generated summary
Nesine platformunun çağrı merkezi altyapısına 30 Eylül 2026 tarihinde siber saldırı düzenlendi.
Kişisel Verileri Koruma Kurumu (KVKK), D Elektronik Şans Oyunları ve Yayıncılık A.Ş. bünyesinde faaliyet gösteren Nesine platformuna yönelik bir veri ihlali bildirimi yayınladı. Kurumun resmi web sitesi üzerinden paylaştığı bilgilere göre, şirket tarafından hizmet alınan çağrı merkezi altyapısına yönelik bir siber saldırı düzenlendiği tespit edildi.
30 Eylül 2026 tarihinde sistemlerde meydana gelen kesintiler sonrasında ortaya çıkan bu olayda, saldırganların verileri şifreleyerek erişilemez hale getirdiği bildirildi. Nesine, durumu fark ettikten sonra yasal süreçleri başlatarak KVKK’ya gerekli bilgilendirmeyi yaptı ve etkilenen kullanıcıların mağduriyet yaşamaması adına teknik incelemeleri derinleştirdi.
Saldırının Detayları ve Etkilenen Veriler Belirlendi
Yapılan ilk incelemelerde, verilerin sistem dışına aktarıldığına dair somut bir bulguye henüz rastlanmadı. Ancak, saldırganların sistemde kaldığı süre ve altyapının paylaşımlı yapısı göz önüne alındığında, yetkisiz erişim ihtimali tamamen göz ardı edilemiyor. KVKK’ya yapılan bildirimde, ihlalin özellikle çağrı merkezi üzerinden iletişim kuran müşterileri kapsadığı belirtildi. Bu kapsamda, hem çağrı merkezini arayan hem de şirket tarafından aranan mevcut üyeler ile üyelik işlemleri için iletişime geçen potansiyel müşterilerin verilerinin risk altında olduğu değerlendiriliyor.
Adli Bilişim İncelemeleri Devam Ediyor
Şirket, altyapısında tutulan çağrı ses kayıtlarının ve çağrı detay kayıtlarının (arayan/aranan numara, tarih, saat ve görüşme süresi) saldırıdan etkilendiğini açıkladı. Kesin sonuçların adli bilişim uzmanları tarafından yapılacak detaylı incelemeler neticesinde ortaya çıkması bekleniyor. Nesine yönetimi, ihlalin boyutunu anlamak ve kullanıcı güvenliğini yeniden tesis etmek adına teknik ekiplerin 7/24 esasına göre çalıştığını vurguluyor. Söz konusu veri sorumlusunun, ihlalden etkilenen kişilerin kimlik bilgilerinin ifşa olup olmadığını belirlemek için yürüttüğü süreç titizlikle takip ediliyor.
Güvenlik Önlemleri Gözden Geçiriliyor
Yaşanan bu siber saldırı, finansal ve şans oyunları sektöründe faaliyet gösteren şirketlerin üçüncü taraf tedarikçi güvenliğinin önemini bir kez daha ortaya koydu. Nesine, çağrı merkezi hizmeti aldığı iş ortağının sistemlerindeki güvenlik açıklarını kapatmak adına gerekli yamaların uygulandığını ve sistemlerin daha güvenli bir yapıya kavuşturulması için revize edildiğini duyurdu. KVKK ise veri sorumlularının, hizmet aldıkları veri işleyenlerin güvenliğini denetleme yükümlülüğünü hatırlatarak, benzer ihlallerin tekrarlanmaması adına gerekli tüm idari ve teknik tedbirlerin alınması gerektiğinin altını çiziyor.
AI outlook — possibilities, not facts
Adli bilişim incelemelerinin tamamlanması
Very likely · Within weeks

Russian technology giant Yandex's large data center in the Ryazan region was targeted by a UAV attack. While the facility's activities were suspended, it was reported that there was no disruption in basic consumer services.

While Elon Musk argued that Starlink was blocked by local oligarchs in India, the Indian Ministry of Communications rejected the allegations of discrimination and stated that the process went through security and legal stages.

Personal Data Protection Authority (KVKK) announced that the data of 140 thousand students and 4 thousand 500 personnel are at risk due to the ransomware-related cyber attack that took place at Yıldız Technical University on October 1, 2026.

It turned out that there was a cyber attack following the system problems at Yıldız Technical University that started at the beginning of October. According to KVKK's decision dated October 7, the ransomware attack, which started on October 1 and was detected on the same day, may have affected the personal data of approximately 140 thousand students and 4,500 staff by targeting the virtualization infrastructure of the university.

An unidentified hacker, thought to speak Chinese, infiltrated the systems of financial institutions in South Korea and seized critical data using artificial intelligence-supported tools and ARTEX, an open-source penetration testing tool developed in China. CrowdStrike's report showed that the attack was motivated by possible financial gain and was attributed to a server located in Hong Kong.
US President Donald Trump announced that technology leaders such as Elon Musk, Jensen Huang, Sergey Brin and Lisa Su will be awarded the Medal of Science and Technology. The awards will be given after discussions on artificial intelligence security, and the transfer of $ 100 million to STEM education and the National Compute processing power credit will also be announced.