2026 Eve Kozmetik — KVKK notice; 6,263,305 customers (processor / third-party library)
Data compromised
Names, email addresses, phone numbers (customers)
Technical writeup
Verified Turkish KVKK public notice — published September 16, 2026 (Board Decision 2026/2039 cluster). Eve Kozmetik (Yeni Mağazacılık A.Ş.): Unauthorized access on data-processor server via vulnerability in a third-party software library; processor informed Eve Kozmetik Sep 10, 2026. Affected data: Names, email addresses, phone numbers (customers). recordsAffected 6263305; companyConfirmed true. KVKK stated reviews continue; regulator has not confirmed all 12 notices are a single shared attack despite several citing third-party library/processor themes.
Root cause
Unauthorized access on data-processor server via vulnerability in a third-party software library; processor informed Eve Kozmetik Sep 10, 2026
References
- https://www.kvkk.gov.tr/Icerik/8982/kamuoyu-duyurusu-veri-ihlali-bildirimi-yeni-magazacilik-anonim-sirketi-eve-kozmetik
- https://www.turkishminute.com/2026/09/17/data-breaches-at-12-turkish-companies-expose-personal-data-of-over-10-million-people/
- https://www.memurlar.net/haber/1178356/kvkk-acikladi-12-sirketin-verileri-calindi-10-milyon-kisi-etkilendi.html