
Tarım ve Orman Bakanlığı’nın yayımladığı taklit ve tağşiş listelerinde daha önce de adından sıkça söz ettiren Köfteci Yusuf, bu kez çok daha farklı ve ciddi bir iddiayla kamuoyunun gündemine geldi. Türkiye genelinde geniş bir şube ağına sahip olan ünlü restoran zinciri, yaşanan büyük çaplı bir veri ihlaliyle sarsıldı.

Açıklamalara göre, Köfteci Yusuf bünyesinde bulunan kişisel veriler yetkisiz kişilerin eline geçti. Bu siber güvenlik ihlalinden yaklaşık 13 bin çalışan ile 150 bin müşterinin etkilendiği, böylece toplamda 163 bin kişinin kişisel bilgilerinin risk altına girdiği belirtildi. Söz konusu verilerin hangi kapsamda olduğu ve nasıl ele geçirildiğine ilişkin detaylar ise henüz netlik kazanmadı.

Yaşanan olay, hem çalışanlar hem de müşteriler arasında ciddi endişe yaratırken, kişisel verilerin korunmasına yönelik önlemlerin yeterliliği yeniden tartışma konusu oldu. Yetkili kurumların konuya ilişkin inceleme başlattığı ve sürecin yakından takip edildiği ifade ediliyor.
Kamuoyunda daha önce Tarım ve Orman Bakanlığı’nın denetimleriyle gündeme gelen Köfteci Yusuf, bu kez büyük çaplı bir kişisel veri ihlali ile tartışmaların odağına yerleşti. Bakanlık kontrollerinde iki şubesindeki bazı ürünlerde domuz eti tespit edilmesi sonrası eleştirilen ünlü restoran zinciri, şimdi de 163 bin kişinin kişisel verilerinin çalındığının açıklanmasıyla gündemde.
163 Bin Kişinin Verileri İhlal Edildi
Kişisel Verileri Koruma Kurulu’nun (KVKK) yaptığı resmi açıklamaya göre; Köfteci Yusuf bünyesinde 13 bin çalışana ve 150 bin müşteriye ait kişisel veriler yetkisiz kişilerce ele geçirildi. İhlal kapsamında hem çalışanlara hem de müşterilere ait hassas nitelikte bilgiler sızdırıldı.
Gerçekleşen siber saldırı sonucunda; Çalışanlara ait kimlik bilgileri, iletişim bilgileri ve özlük dosyaları, Müşterilere ait ad-soyad, adres, cep telefonu gibi iletişim bilgileri ile yemek siparişlerine dair işlem kayıtları yetkisiz erişime maruz kaldı.
KVKK’dan Resmi Açıklama
KVKK tarafından yapılan açıklamada, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12’nci maddesine atıfta bulunularak, veri sorumlusunun böyle bir ihlal durumunda hem ilgili kişileri hem de Kurulu en kısa sürede bilgilendirmekle yükümlü olduğu hatırlatıldı.
Kurulun açıklamasında, veri sorumlusu sıfatını taşıyan Köfteci Yusuf Hazır Yemek Temizlik Canlı Hayvan Et Mamulleri Entegre Gıda İthalat İhracat San. Tic. AŞ tarafından iletilen veri ihlal bildiriminde şu tespitlere yer verildi:
Veri ihlalinin 22 Ocak 2026 tarihinde başladığı, 23 Ocak 2026 tarihinde tespit edildiği, İhlalin, şirketin bordro yazılımı ile online yemek siparişlerinin yönetildiği Yemekpos sistemlerini barındıran yerel SQL veritabanına dışarıdan yapılan bir müdahale sonucu gerçekleştiği, Saldırı sırasında veritabanının şifrelenerek erişimin engellendiği, İhlalden etkilenen kişi gruplarının çalışanlar ve müşteriler olduğu, Toplamda 13 bin çalışan ve 150 bin müşteri olmak üzere 163 bin kişinin bu durumdan etkilendiği bilgileri paylaşıldı.
İnceleme Sürüyor
KVKK, olayla ilgili incelemenin halen devam ettiğini belirtirken; 27 Ocak 2026 tarihli ve 2026/141 sayılı Kurul Kararı doğrultusunda söz konusu veri ihlalinin, Kurumun resmi internet sitesinde kamuoyuna ilan edilmesine karar verildiğini duyurdu.
