Canva platformunun, kurumsal kullanıcılar için sunduğu araçlar arasında meydana gelen bu beklenmedik olay, Kişisel Verileri Koruma Kurumu (KVKK) tarafından derhal alenileştirildi. Platformda kullanılan bir üçüncü taraf hizmet aracılığıyla gerçekleştirilen yetkisiz erişim, 424 farklı Türkiye merkezli organizasyonun verilerini etkileyerek büyük bir güvenlik boşluğu yarattı. Bu durum, platformun güvenliği konusunda ciddi endişeler uyandırdı.

Saldırı, Canva Pty Ltd tarafından KVKK’ya iletilen resmi bilgilere göre, doğrudan ana sunuculara değil, platformda entegre edilmiş bir üçüncü taraf araç aracılığıyla gerçekleştirildi. Bir siber tehdit aktörünün, veri işleme süreçlerine erişim sağlayarak sistemdeki hassas bilgileri dışarı aktarması, güvenlik açıklarının ne kadar kritik olduğunu bir kez daha gözler önüne serdi. Bu türden saldırılar, tedarik zincirindeki zayıf noktaları hedef alarak kurumsal verilerin korunması için yeni stratejiler gerektirmektedir.

Etkilenen gerçek kişi sayısının tam olarak belirlenmesi devam etmekle birlikte, KVKK’nın raporlarına göre 424 farklı kuruluşun verilerinin sızdırıldığı kesinleşti. Bu sızdırılan veriler arasında, iletişim bilgileri, ticari sırlar, operasyonel süreçleri ve hatta yasal belgeler gibi hassas bilgiler yer alıyor. Bu durum, kurumsal verilerin güvenliği konusunda şirketlerin daha dikkatli olmaları gerektiğini vurgulamaktadır.

Canva kullanıcıları, hesaplarının ve kurumsal verilerinin durumu hakkında bilgi almak için platformun resmi yardım merkezi (canva.com/en_au/help/contact-us/) üzerinden veya doğrudan privacy@canva.com e-posta adresinden yetkililerle iletişime geçebilirler. Ayrıca, platform üzerinden fatura, sözleşme veya müşteri formu yöneten kurumlar, gelen şüpheli e-postalara ve oltalama (phishing) girişimlerine karşı özellikle dikkatli olmalı ve hesaplarını korumak için gerekli güvenlik önlemlerini almalıdır. KVKK, ihlalle ilgili detayları öğrenmek isteyen kişi ve kuruluşların Canva ile doğrudan temas kurabileceğini belirtmektedir.