Klaviyo'da Kritik Güvenlik Açığı: Şifreleriniz Reklam Devleriyle Paylaşılmış Olabilir

Editör: Gökhan Can Son Güncelleme: 10.08.2026

Pazarlama Devinde Şok Veri İhlali

Pazarlama teknolojileri dünyasının en büyük oyuncularından biri olan Klaviyo, kullanıcı verilerini koruma konusunda büyük bir güvenlik zafiyetine imza attı. Yeni ortaya çıkan bir güvenlik araştırması, platformun yeni üye olan müşterilerinin giriş bilgilerini, doğrudan üçüncü taraf reklam şirketleriyle paylaştığını gözler önüne serdi. Şubat 2024 ile Kasım 2025 tarihleri arasında aktif olduğu belirlenen bu hata, kullanıcıların parola dahil en hassas verilerini savunmasız bıraktı.

Hangi Veriler Risk Altındaydı?

Melurna adlı siber güvenlik girişiminin kurucu ortağı Sam Jadali tarafından yapılan testler, kayıt formundaki yanlış yapılandırmanın neleri sızdırdığını net bir şekilde ortaya koydu. Klaviyo platformuna kayıt olurken girilen e-posta adresi, şifre, şirket ismi, web sitesi adresi ve telefon numarası gibi kritik veriler, sitenin arka planında çalışan takip araçları aracılığıyla devasa şirketlere aktarıldı. Bu verilerin paylaşıldığı adresler arasında Facebook, Google, HubSpot, Microsoft, LinkedIn ve X gibi teknoloji ve reklam dünyasının devleri yer alıyor.

Piksel İzleyiciler Neden Tehlikeli?

Web sitelerinde ziyaretçi hareketlerini analiz etmek için kullanılan "piksel" takipçileri, doğru yapılandırılmadığında birer veri sızıntısı aracına dönüşebiliyor. Klaviyo yönetimi, bu olayın bir "uygulama yapılandırma sorunu" olduğunu kabul ederek hatanın giderildiğini açıkladı. Ancak şirket, aktif log kayıtlarına dayanarak yalnızca 200'den az kişinin etkilendiğini iddia etse de, hatanın uzun süre fark edilmemiş olması ve sızıntının net kapsamının belirsizliğini koruması kullanıcılar arasında ciddi soru işaretleri yaratıyor.

Klaviyo'nun dünya genelinde yedi milyardan fazla müşteri profilini yönettiği göz önüne alındığında, basit bir form hatasının bu kadar geniş bir veri sızıntısına yol açması, dijital güvenlik konusunda bir kez daha dikkatli olmamız gerektiğini hatırlatıyor. Sizce platformların bu tür kritik hataları kamuoyuna şeffaf bir şekilde açıklama zorunluluğu olmalı mı?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!