
Türkiye’nin önde gelen restoran zincirlerinden Baydöner, siber güvenlik dünyasında geniş yankı uyandıran bir veri ihlali iddiasıyla gündeme geldi. Çeşitli hacker forumlarında ve teknoloji platformlarında paylaşılan iddialara göre, şirketin veri tabanına yönelik gerçekleştirilen siber saldırı sonucunda bir çok kullanıcının kullanıcının kişisel bilgilerinin ele geçirildiği öne sürülüyor.
Ele Geçirelen Bilgiler İddiası
Siber saldırganların iddiasına göre sızdırılan veri seti, sadece basit iletişim bilgilerini değil, oldukça hassas verileri de kapsıyor. İddia edilen sızıntının içeriğinde şu bilgilerin yer aldığı öne sürülüyor:
Ad ve soyad bilgileri,
E-posta adresleri ve telefon numaraları,
Açık metin (şifrelenmemiş) parola,
Müşterilere ait T.C. Kimlik Numarası (TCKN),
Doğum tarihleri ve adres bilgileri,
Geçmiş sipariş verileri ve harcama tutarları.
Özellikle parolaların şifrelenmemiş halde ele geçirildiği yönündeki iddialar, kullanıcıların bu şifreleri başka platformlarda da kullanıyor olma ihtimali nedeniyle dijital güvenlik riskini arttırabilir.
🚨 CRITICAL ALERT: Massive Data Breach Targeting Baydöner (Turkey) 🇹🇷
⚠️ Victim: Baydöner 🍴
👤 Threat Actor: TurkGuvenligi
📅 Date: March 13, 2026 🗓️
🌐 Country: Turkey 🇹🇷A catastrophic "Full DB Breach" has been reported involving 3.7 million records from the Turkish… pic.twitter.com/0PgNGlGlG1
— VECERT Analyzer (@VECERTRadar) March 13, 2026
Baydöner’den Resmi Açıklama Geldi: "Güvenlik Olayı Tespit Edildi"
Söz konusu iddiaların ardından Baydöner, resmi internet sitesi üzerinden bir kamuoyu duyurusu yayımladı. Şirket, 8 Mart 2026 tarihinde sistemlerinde bir güvenlik olayının tespit edildiğini doğruladı. Yapılan açıklamada, bağımsız teknik incelemelerin devam ettiği ve durumun dış kaynaklı bir güvenlik açığından kaynaklandığı belirtildi.
Baydöner tarafından yapılan açıklamada şu ifadelere yer verildi: "Sistemlerimizde yapılan inceleme sonucunda yetkisiz kişilerce erişim sağlandığına dair bulgulara ulaşılmıştır. Etkilenmiş olabileceği değerlendirilen veri kategorileri; ad-soyad, telefon numarası, e-posta adresi, maskeli T.C. kimlik numarası, şifreli parola ve sipariş/teslimat bilgileridir. Ödeme ve finansal verileriniz bu olaydan etkilenmemiştir."
KVKK Süreci ve Kullanıcılara Önemli Uyarılar
Şirket, Kişisel Verileri Koruma Kurumu’na (KVKK) yasal süre içerisinde bildirimde bulunulacağını ve etkilenen müşterilere bireysel bilgilendirme yapılacağını açıkladı. Siber güvenlik uzmanları ise Baydöner sistemlerine kayıtlı olan kullanıcıların ihtiyati tedbir olarak şu adımları atmasını öneriyor:
Şifre Güncelleme: Baydöner hesabında kullanılan parolanın derhal değiştirilmesi.
Ortak Şifre Kullanımı: Eğer aynı parola başka platformlarda (e-posta, sosyal medya, bankacılık) kullanılıyorsa, bu hesapların şifrelerinin de güncellenmesi.
Oltalama Saldırılarına Dikkat: Tanınmayan kaynaklardan gelen SMS veya e-postalardaki linklere tıklanmaması.
Konuyla ilgili incelemeler devam ederken, KVKK’nın önümüzdeki günlerde veri ihlaline ilişkin resmi bir karar yayımlaması bekleniyor.

