Üçüncü Taraf Araç Canny Üzerinden Veri Sızıntısı
KVKK web sitesinde yayımlanan duyuruya göre ihlal, Canva'nın ürün geri bildirimi toplamak amacıyla yararlandığı Canny isimli platform üzerinden gerçekleşti. Tehdit aktörünün, veri işleyen ile kurulan bağlantı aracılığıyla bazı kişisel ve kurumsal verileri dışarı aktardığı değerlendiriliyor.
Türkiye'de Yüzlerce Kurum Etkilendi
Canva Pty Ltd tarafından KVKK'ya iletilen bildirimde, Türkiye'deki kurumsal etkileşime dair şu detaylar öne çıktı:
-
Etkilenen Kurum Sayısı: Türkiye'de yer alan 424 (metin genelindeki değerlendirmelere göre 474'e kadar ulaşabileceği belirtilen) organizasyon ve kuruluş ile ilişkili veriler ihlalden etkilendi. Etkilenen kişi sayısı ise henüz netleştirilemedi.
-
Sızan Bilgiler: Müşteri kurum çalışanlarına ait isim, soyisim, iş e-posta adresi, iş yeri konumu ve iş amaçlı telefon numaraları dışarı aktarıldı.
-
Kurumsal Belgeler: Müşterilerin paylaştığı ölçüde sipariş formları, sözleşmeler, faturalar, veri koruma anlaşmaları, ana hizmet sözleşmeleri ve rutin iş yazışmaları ihlale konu oldu.
Canva Globalden Açıklama: "Ana Sistemler Ve Hesaplar Güvende"
Olayın ardından Canva Global tarafından yapılan resmi açıklamada, platformun kendi ana altyapısının zarar görmediği vurgulandı:
"Canva’nın ürün geri bildirimi toplamak için kullandığı üçüncü taraf bir araç olan Canny, yakın zamanda sistemlerine yetkisiz erişim gerçekleştiği konusunda bizi bilgilendirdi. Canva’nın platformu ve sistemleri bu durumdan etkilenmemiştir; Canva hesapları, şifreleri, tasarımları ve içerikleri güvende kalmaya devam etmektedir. Canny’ye gerçekleşen bu yetkisiz erişim, müşteri ilişkileri aracımızla olan bağlantısı nedeniyle bazı sınırlı rutin iş ve iletişim bilgilerine erişilmesine yol açmış olabilir. Canny’nin erişimini derhal kaldırdık; etkilenen müşterileri ve gerektiği durumlarda düzenleyici kurumları bilgilendirmek için gerekli adımları attık."
KVKK, süreç hakkında detaylı bilgi almak isteyen kullanıcı ve kurumların doğrudan Canva ile iletişime geçebileceğini belirtti.



