KVKK'dan yapılan açıklamada, 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nun "Veri güvenliğine ilişkin yükümlülükler" başlıklı 12. maddesinin (5) numaralı fıkrasındaki "İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi halinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir" hükmü bulunduğuna dikkat çekildi.

Açıklamada şunlar kaydedildi:

KENDİ AĞZINDAN ÜMİT CANUYAR KENDİ AĞZINDAN ÜMİT CANUYAR

"Veri sorumlusu sıfatını haiz Turknet İletişim Hizmetleri A.Ş. tarafından kurula iletilen veri ihlal bildiriminde özetle; ihlalin veri sorumlusunun servislerinden birine gerçekleştirilen SQL Injection saldırısı neticesinde gerçekleştiği, ihlalin 26 Şubat 2025 tarihinde başladığı ve 11 Mart 2025 tarihinde genele açık bir BTK şikayet kaydı ile tespit edildiği, ihlalden etkilenen ilgili kişi grubunun aboneler/üyeler olduğu, ihlalden etkilenen kişisel verilerin müşterilere ait ad, soyad, telefon numarası, abonelik numarası, TC kimlik numarası, TurkNet abonelik devre bilgileri, adres, statik IP bilgileri olduğu, ilk incelemelerde ilgili log kayıtlarına bakıldığında 244 bin 396 kullanıcının verilerinin sızdığının tespit edilebildiği, veri sorumlusu bünyesinde detaylı incelemenin devam ettiği, ilgili kişilerin 0850 288 80 80 / 0850 344 28 18 numaralı Turknet hızlı işlem hattından veya 'Fulya, Büyükdere Cd. Torun Center No: 80 A Blok No: 74 A 34394 Şişli/İstanbul' posta adresinden ihlal ile ilgili bilgi alabileceği bilgilerine yer verilmiştir."