Türkiye'nin dev gıda zinciri Köfteci Yusuf, Ocak ayında gerçekleştirilen bir siber saldırı ile sarsıldı. Kişisel Verileri Koruma Kurumu (KVKK), şirketin bilgi sistemlerine dışarıdan yapılan müdahale sonucu geniş çaplı bir veri ihlali yaşandığını kamuoyuna ilan etti. 27 Ocak 2026 tarihli ve 2026/141 sayılı kurul kararıyla duyurulan ihlal, hem şirket çalışanlarını hem de online sipariş veren binlerce müşteriyi kapsıyor.

İhlal Nasıl Gerçekleşti?

KVKK’nın açıklamasına göre, veri ihlali süreci 22 Ocak 2026 tarihinde başladı ve şirket yetkilileri tarafından bir gün sonra, 23 Ocak’ta tespit edildi. Siber saldırganların, şirketin bordro yazılımı ile online siparişlerin yönetildiği "Yemekpos" sistemlerini barındıran yerel SQL veritabanına sızdığı belirlendi. Sisteme giren hackerlar, veritabanını şifreleyerek verilere erişimi engelledi.

Yüreğir'de istihdam buluşmaları sürüyor
Yüreğir'de istihdam buluşmaları sürüyor
İçeriği Görüntüle

Kimlerin Hangi Bilgileri Çalındı?

Toplamda 163 bin kişiyi etkileyen sızıntının detayları ise oldukça kapsamlı:

  • Müşteriler (150 bin kişi): Ad-soyad, açık adres, cep telefonu numarası ve geçmiş yemek sipariş detayları.

  • Çalışanlar (13 bin kişi): Kimlik bilgileri, iletişim kanalları ve özlük dosyalarında yer alan hassas veriler.

Milyon Dolarlık Fidye İddiası

Sektör kaynaklarından gelen bilgilere göre, siber korsanların sistemleri şifreledikten sonra verileri geri vermek için şirketten astronomik rakamlarda fidye talep ettiği öne sürüldü. Köfteci Yusuf’un bu talepleri reddederek sunucularını yenileme ve sistemlerini koruma altına alma sürecine girdiği, ancak bu süreçte operasyonel aksaklıkların yaşandığı bildirildi.

KVKK, konuyla ilgili incelemenin titizlikle devam ettiğini ve veri güvenliği ihlaline ilişkin sürecin takip edildiğini açıkladı.

Kaynak: Haber Merkezi