2026 Deniz Deniz Butik — KVKK notice; 1,271,096 customers (third-party library)
Data compromised
Usernames, phone numbers, email addresses (customers)
Technical writeup
Verified Turkish KVKK public notice — published September 16, 2026 (Board Decision 2026/2039 cluster). Deniz Deniz Butik Tekstil Sanayi ve Ticaret A.Ş.: Vulnerability in a third-party software library on a server that processed company data. Affected data: Usernames, phone numbers, email addresses (customers). recordsAffected 1271096; companyConfirmed true. KVKK stated reviews continue; regulator has not confirmed all 12 notices are a single shared attack despite several citing third-party library/processor themes.
Root cause
Vulnerability in a third-party software library on a server that processed company data
References
- https://www.kvkk.gov.tr/Icerik/8985/kamuoyu-duyurusu-veri-ihlali-bildirimi-deniz-deniz-butik-tekstil-sanayi-ve-ticaret-anonim-sirketi
- https://www.turkishminute.com/2026/09/17/data-breaches-at-12-turkish-companies-expose-personal-data-of-over-10-million-people/
- https://www.memurlar.net/haber/1178356/kvkk-acikladi-12-sirketin-verileri-calindi-10-milyon-kisi-etkilendi.html