СреднийII Кибервойна и критическая инфраструктура16 сентября 2026 г., среда
KVKK сообщило об утечке данных в 12 компаниях: затронуты персональные данные 10 218 802 человек
Управление по защите персональных данных 16 сентября обнародовало 12 отдельных уведомлений об утечках; в 11 компаниях, где число установлено, затронуты 10 218 802 человека.
Управление по защите персональных данных (KVKK) 16 сентября 2026 года в рамках решения Совета № 2026/2039 опубликовало в виде публичного уведомления сообщения об утечке данных в 12 компаниях. В 11 компаниях, где удалось установить число затронутых, в общей сложности пострадали 10 218 802 человека; по компании İnternet Tekstil San. ve Tic. A.Ş. число пока не установлено. Крупнейшая утечка произошла в Yeni Mağazacılık A.Ş., управляющей брендом Eve Kozmetik: затронуты имя, фамилия, адрес электронной почты и телефон 6 263 305 клиентов. За ней следуют Shaya Mağazacılık A.Ş. с 2 298 726 и Deniz Deniz Butik Tekstil с 1 271 096 затронутыми.
В остальной части списка Shaya Kahve сообщила о 133 991 человеке, Haşema Tekstil — о 95 857, Yiğit Alışveriş Merkezleri — о 81 593, Valmenti Mağazacılık — о 32 292, Taşkınırmak Giyim — о 29 265, İyileştiren Mamuller Gıda — о 6 547, Back and Bond — о 5 435 и Mersin Mana Tarım — о 695. В качестве общей причины в уведомлениях отмечены эксплуатация уязвимости в сторонней программной библиотеке и несанкционированный доступ к системам обработки данных; среди утёкших сведений — имя, фамилия, телефон, адрес электронной почты и адрес, а в некоторых компаниях — хешированные логины и пароли. Управление сообщило, что проверки продолжаются. Являются ли эти 12 инцидентов частью одной атакующей кампании, не удалось подтвердить независимо.
Оценка Talay
Вывод
Одновременная публикация 12 уведомлений за один день и суммарный показатель в 10 218 802 человека показывают, что средние компании Турции, преимущественно из розницы и текстиля, взламываются систематически через программное обеспечение цепочки поставок. То, что общей причиной названа сторонняя программная библиотека, указывает: одна уязвимость одновременно раскрыла множество компаний. Наиболее вероятный путь — появление в ближайшие недели новых уведомлений того же происхождения.
Возможные последствия
- Турецкий розничный секторНегативноНедели
Сочетание имени, телефона и электронной почты напрямую пригодно для адресного мошенничества и фишинга; затронутые компании сталкиваются с риском потери доверия клиентов и административных штрафов.
- Безопасность цепочки поставокНегативно1–6 месяцев
Уязвимость в общей программной библиотеке показывает, что один компонент способен одновременно раскрыть десятки компаний; это усиливает давление в пользу независимого аудита и инвентаризации компонентов.
- Регуляторная рамка ТурцииНеопределённо1–6 месяцев
Обнародование Советом 12 уведомлений одним решением указывает на повышение порога прозрачности и рост издержек уведомления для компаний.
Вероятные сценарии
- 1Добавляются новые уведомления55 %
Уведомления подают другие компании, затронутые той же цепочкой уязвимости; общее число пострадавших растёт.
Что отслеживать: Повторение обоснования о сторонней библиотеке в последующих публичных уведомлениях KVKK
- 2Проверка заканчивается санкцией30 %
Проверки управления завершаются, и к затронутым компаниям применяются административные штрафы.
Что отслеживать: Решения Совета, которые будут обнародованы по Yeni Mağazacılık и Shaya Mağazacılık
- 3Дело тихо закрывается15 %
Новых уведомлений не поступает, проверки завершаются без публичной санкции.
Что отслеживать: Отсутствие новых публичных уведомлений в ближайшие недели
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Число затронутых лиц▼ 10 218 802
- Публичное уведомление▼ 12 компаний