Türkiye genelinde bebek ve çocuk ürünleri alanında faaliyet gösteren Civil Mağazacılık AŞ’nin sistemlerine yönelik gerçekleştirilen siber saldırı sonrası milyonlarca kişiyi ilgilendiren veri ihlali ortaya çıktı. Kişisel Verileri Koruma Kurumu (KVKK), yaklaşık 4 milyon 500 bin kişinin verilerinin etkilenmiş olabileceği olayla ilgili inceleme başlatıldığını duyurdu. Türkiye genelinde Civil mağazalarından alışveriş yapan vatandaşların yanı sıra Yozgat’taki müşterilerin de veri ihlalinden etkilenmiş olabileceği değerlendiriliyor.

CRM Sistemine Yetkisiz Erişim Sağlandı
KVKK’nın resmi internet sitesinde yayımlanan bilgilere göre, Civil Mağazacılık’a ait müşteri ilişkileri yönetimi (CRM) sisteminin bulunduğu Windows Server üzerindeki veritabanına yetkisiz erişim sağlandı.
Siber saldırganların, yetkili hesaplar üzerinden sisteme erişim sağlayarak veritabanı içeriklerini sistem dışına aktardıkları tespit edildi. Olayın ardından şirket tarafından KVKK’ya resmi veri ihlali bildirimi yapıldı.

Veri İhlali 12 Şubat’ta Başladı
Şirket tarafından yapılan bildirimde, siber saldırının 12 Şubat 2026 tarihinde başladığı, durumun ise 28 Şubat 2026 tarihinde tespit edildiği bilgisi paylaşıldı.
Yetkisiz erişim sonrasında sistemde yer alan bazı kişisel verilerin sızdırılmış olabileceği değerlendirilirken, ihlalin teknik detaylarının belirlenmesi için inceleme sürecinin sürdüğü ifade edildi.

Çalışan ve Müşteri Verileri Etkilendi
KVKK tarafından yapılan açıklamada, veri ihlalinin hem şirket çalışanlarına hem de müşterilere ait bazı kişisel verileri kapsayabileceği belirtildi. İlk değerlendirmelere göre ihlalden yaklaşık 4 milyon 500 bin kişinin etkilenmiş olabileceği tahmin ediliyor.
Civil Mağazacılık’tan alışveriş yapan vatandaşlar arasında Yozgatlı kullanıcıların da bulunabileceği ifade edilirken, KVKK’nın olayın kapsamını netleştirmek amacıyla yürüttüğü incelemenin devam ettiği bildirildi. Kurumun süreç tamamlandığında kamuoyunu bilgilendirmesi bekleniyor.




